Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45369

Plugin for Google Reviews <= 2.2.2 - Missing Authorization

widget-google-reviews

Publicado: 16/11/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Widget for Google Reviews' en versiones hasta la 2.2.2. Esta falla puede permitir a un…

HIGH CVSS 8.8
PLUGIN csrf

Plugin for Google Reviews <= 2.2.2 - Cross-Site Request Forgery

widget-google-reviews

Publicado: 16/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Widget for Google Reviews en versiones hasta la 2.2.2. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4022

SVG Support 2.5 - 2.5.1 - Insecure Plugin Defaults to Cross-Site Scripting

svg-support

Publicado: 16/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVG Support, afectando las versiones 2.5 a 2.5.1. Esta falla permite…

HIGH CVSS 8.8
PLUGIN rce

Welcart e-Commerce <= 2.8.3 - Cross-Site Request Forgery

usc-e-shop

Publicado: 16/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Welcart e-Commerce hasta la versión 2.8.3, con un nivel de se…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4005

Donation Button <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

donation-button

Publicado: 16/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Donation Button hasta la versión 4.0.0. Esta vulnerabilidad permite …

MEDIUM CVSS 5.4
PLUGIN CVE-2022-4004

Donation Button <= 4.0.0 - Missing Authorization

donation-button

Publicado: 16/11/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Donation Button hasta la versión 4.0.0. Esta falla permite a usuarios no autorizados re…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3906

Easy Form Builder <= 3.3.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

easy-form-builder

Publicado: 16/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Form Builder, afectando a versiones hasta la 3.3.8. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-4033

Quiz and Survey Master <= 8.0.4 - Improper Input Validation

quiz-master-next

Publicado: 16/11/2022

Se ha identificado una vulnerabilidad de validación de entrada inadecuada en el plugin Quiz and Survey Master hasta la versión 8.0.4. Esta vulnerabilidad,…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-4000

WooCommerce Shipping – DPD baltic <= 1.2.8 - Authenticated (Admin+) Stored Cross-Site Scripting

woo-shipping-dpd-baltic

Publicado: 16/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Shipping – DPD Baltic, que afecta a las versiones hasta …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-4021

Permalink Manager Lite <= 2.2.20.1 - Cross-Site Request Forgery

permalink-manager

Publicado: 16/11/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Permalink Manager Lite en versiones hasta 2.2.20.1. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3908

Helloprint <= 1.4.6 - Reflected Cross-Site Scripting

helloprint

Publicado: 15/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Helloprint, que afecta a versiones anteriores a la 1.4.7. Esta falla…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3677

Advanced Import <= 1.3.7 - Cross-Site Request Forgery

advanced-import

Publicado: 14/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Import en versiones hasta 1.3.7. Esta falla permite …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad