Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3837

Uji Countdown <= 2.3 - Authenticated (Admin+) Stored Cross-Site Scripting

uji-countdown

Publicado: 10/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Uji Countdown, que afecta a las versiones hasta la 2.3. Este fallo p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3838

WPUpper Share Buttons <= 3.42 - Authenticated (Admin+) Stored Cross-Site Scripting

wpupper-share-buttons

Publicado: 10/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPUpper Share Buttons, que afecta a versiones anteriores a la 3.43. …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3830

WP Page Builder <= 1.2.8 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-pagebuilder

Publicado: 10/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Page Builder en versiones hasta la 1.2.8. Esta vulnera…

MEDIUM CVSS 5.6
PLUGIN privesc CVE-2022-3907

Clerk <= 3.8.2 - Authorization Bypass via Insufficient Validation

clerkio

Publicado: 10/11/2022

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Clerk, que afecta a las versiones hasta la 3.8.2. Esta falla permite a u…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3426

Advanced WP Columns <= 2.0.6 - Authenticated (Admin+) Stored Cross-Site Scripting

advanced-wp-columns

Publicado: 10/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced WP Columns hasta la versión 2.0.6. Este fallo permite a un …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3926

WP OAuth Server (OAuth Authentication) <= 4.2.5 - Cross-Site Request Forgery

oauth2-provider

Publicado: 10/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP OAuth Server (OAuth Authentication) en versiones hasta la …

HIGH CVSS 7.2
PLUGIN rce CVE-2022-44634

S2W – Import Shopify to WooCommerce <= 1.1.12 - Authenticated (Admin+) Local File Inclusion

import-shopify-to-woocommerce

Publicado: 10/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'S2W – Import Shopify to WooCommerce' en versiones hasta la 1.1.12, que permite la inclusión lo…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3909

Add Comments <= 1.0.1 - Authenticated (Admin+) Stored Cross-Site Scripting

add-comments

Publicado: 10/11/2022

La vulnerabilidad identificada en el plugin 'Add Comments' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) …

MEDIUM CVSS 4.3
PLUGIN CVE-2022-38461

WPML <= 4.5.10 - Missing Authorization to Settings Change

sitepress-multilingual-cms

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de autorización en el plugin WPML, que permite cambios no autorizados en la configuración. Esta falla afecta a las v…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40192

wpForo Forum <= 2.0.9 - Cross-Site Request Forgery

wpforo

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpForo Forum, que afecta a las versiones hasta la 2.0.9. Esta…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-45073

WordPress REST API Authentication <= 2.4.0 - Cross-Site Request Forgery

wp-rest-api-authentication

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin de autenticación de la API REST de WordPress, que afecta a ve…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-45072

WPML <= 4.5.13 - Cross-Site Request Forgery

sitepress-multilingual-cms

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPML, que afecta a versiones hasta la 4.5.13. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad