Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-2942

Feed Them Social – for Twitter feed, Youtube and more <= 2.9.9 - Cross-Site Request Forgery to Settings update

feed-them-social

Publicado: 14/11/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Feed Them Social, afectando a las versiones hasta la …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3747

Becustom <= 1.0.5.2 - Cross-Site Request Forgery

becustom

Publicado: 14/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Becustom hasta la versión 1.0.5.2. Esta falla puede permitir …

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2022-3856

Comic Book Management System < 2.2.0 - Authenticated (Administrator+) SQL Injection

comicbookmanagementsystemweeklypicks

Publicado: 14/11/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Comic Book Management System, afectando a versiones anteriores a la 2.2.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-3991

Photospace Gallery <= 2.3.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting

photospace

Publicado: 14/11/2022

La vulnerabilidad identificada en el plugin Photospace Gallery, hasta la versión 2.3.5, permite la ejecución de scripts maliciosos a través de un ataque d…

HIGH CVSS 8.8
PLUGIN xss CVE-2022-3240

Follow Me Plugin <= 3.1.1 - Cross-Site Request Forgery to Cross-Site Scripting

follow-me

Publicado: 14/11/2022

El plugin Follow Me, en versiones hasta la 3.1.1, presenta una vulnerabilidad crítica que permite ataques de Cross-Site Request Forgery (CSRF) que pueden …

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2022-2536

Transposh WordPress Translation <= 1.0.9.6 - Authorization Bypass

transposh-translation-filter-for-wordpress

Publicado: 14/11/2022

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Transposh WordPress Translation, que afecta a versiones anteriores a 1.0.9.6.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-2940

Feed Them Social – for Twitter feed, Youtube and more <= 2.9.9 - Authenticated (Subscriber+) Stored Cross-Site Scripting

feed-them-social

Publicado: 14/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Feed Them Social' para versiones hasta la 2.9.9. Esta vulnerabilida…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3858

Floating Chat Widget - Chaty <= 3.0.2 - Authenticated (Administrator+) SQL Injection

chaty

Publicado: 14/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Chaty, que afecta a las versiones hasta la 3.0.2. Esta vulnerabilidad permite a los ad…

MEDIUM CVSS 5.4
THEME idor CVE-2022-3846

Workreap < 2.6.3 - Insecure Direct Objection Reference to Private Message Disclosure

workreap

Publicado: 12/11/2022

Se ha detectado una vulnerabilidad de tipo IDOR en el tema Workreap, que permite la divulgación de mensajes privados. Esta vulnerabilidad afecta a las ver…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-26366

AdRotate Banner Manager <= 5.9 - Cross-Site Request Forgery

adrotate

Publicado: 11/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AdRotate Banner Manager hasta la versión 5.9, con una puntuac…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3922

Broken Link Checker <= 1.11.19 - Authenticated (Administrator+) Stored Cross-Site Scripting

broken-link-checker

Publicado: 11/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Broken Link Checker, que afecta a las versiones anteriores a la 1.11…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-45075

Activity Reactions For Buddypress <= 1.0.22 - Missing Authorization

activity-reactions-for-buddypress

Publicado: 11/11/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Activity Reactions For Buddypress' en versiones hasta 1.0.22. Esta vulnerabilidad, cat…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad