Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2022-41315

Ezoic <= 2.8.8 - Authenticated (Admin+) Stored Cross-Site Scripting

ezoic-integration

Publicado: 17/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ezoic, que afecta a las versiones hasta la 2.8.8. Este fallo permite…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-44591

Anthologize <= 0.8.0 - Authenticated (Admin+) Stored Cross-Site Scripting

anthologize

Publicado: 17/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Anthologize, que afecta a las versiones hasta la 0.8.0. Esta vulnera…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3925

Buddybadges <= 1.0.0 - Authenticated (Administrator+) SQL Injection

buddybadges

Publicado: 17/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Buddybadges, que afecta a versiones hasta la 1.0.0. Esta vulnerabilidad permite a admi…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2022-45066

WooSwipe WooCommerce Gallery <= 3.0.2 - Missing Authorization

wooswipe

Publicado: 17/11/2022

La vulnerabilidad identificada en el plugin WooSwipe para WooCommerce permite la ejecución remota de código debido a una falta de autorización. Esta falla…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-40694

News Announcement Scroll <= 8.8.8 - Authenticated (Admininstrator+) Stored Cross-Site Scripting

news-announcement-scroll

Publicado: 17/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin News Announcement Scroll, que afecta a las versiones hasta la 8.8.8.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3934

Flat PM <= 2.661 - Reflected Cross-Site Scripting

flatpm-wp

Publicado: 17/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flat PM hasta la versión 2.661. Esta falla puede permitir a un ataca…

HIGH CVSS 7.2
PLUGIN CVE-2022-3359

Shortcodes and extra features for Phlox theme <= 2.10.5 - PHP Objection Injection

auxin-elements

Publicado: 17/11/2022

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Auxin Elements para el tema Phlox, que afecta a versiones hasta la 2.10.5. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-36357

ULTIMATE TABLES <= 1.6.5 - Reflected Cross-Site Scripting

ultimate-tables

Publicado: 17/11/2022

La vulnerabilidad identificada en el plugin Ultimate Tables, hasta la versión 1.6.5, permite la ejecución de scripts maliciosos a través de un ataque de C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3933

Essential Real Estate <= 3.9.5 - Reflected Cross-Site-Scripting

essential-real-estate

Publicado: 17/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Real Estate, que afecta a las versiones hasta la 3.9.5. Es…

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-45069

Crowdsignal Dashboard <= 3.0.9 - Authorization Bypass

polldaddy

Publicado: 17/11/2022

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Crowdsignal Dashboard, que afecta a las versiones hasta la 3.0.9. Esta f…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-45375

iFeature Slider <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

ifeature-slider

Publicado: 17/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iFeature Slider, afectando a versiones hasta la 1.2. Este fallo perm…

CRITICAL CVSS 9.8
PLUGIN xss CVE-2022-41132

Ezoic <= 2.8.8 - Missing Authorization to Stored Cross-Site Scripting

ezoic-integration

Publicado: 17/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin Ezoic Integration, que permite la ejecución de scripts maliciosos debido a una falta de autoriz…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad