Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3836

Seed Social <= 2.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting

seed-social

Publicado: 09/11/2022

La vulnerabilidad identificada en el plugin Seed Social, hasta la versión 2.0.3, permite la ejecución de scripts maliciosos a través de un ataque de Cross…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-44734

Car Rental by BestWebSoft <= 1.1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

car-rental

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Car Rental by BestWebSoft' en versiones hasta la 1.1.2. …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-44739

Quick Restaurant Reservations <= 1.5.4 - Cross-Site Request Forgery

quick-restaurant-reservations

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quick Restaurant Reservations, afectando a las versiones hast…

MEDIUM CVSS 5.9
PLUGIN CVE-2022-45078

User Blocker <= 1.5.5 - Authenticated (Admin+) CSV Injection

user-blocker

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin User Blocker, que afecta a versiones hasta la 1.5.5. Este fallo permite a usuarios aut…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2022-45071

WPML <= 4.5.13 - Cross-Site Request Forgery

sitepress-multilingual-cms

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPML, que afecta a las versiones hasta la 4.5.13. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-44590

Simple Video Embedder <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-video-embedder

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Video Embedder en versiones anteriores a la 2.2. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-38974

WPML <= 4.5.10 - Missing Authorization to Translation Job Status Change

sitepress-multilingual-cms

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad en el plugin WPML (SitePress Multilingual CMS) que permite cambios no autorizados en el estado de trabajos de traduc…

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-40216

Better Messages <= 1.9.10.68 - Authorization Bypass to Blocking Control Bypass

bp-better-messages

Publicado: 09/11/2022

La vulnerabilidad identificada en el plugin Better Messages, hasta la versión 1.9.10.68, permite eludir controles de autorización, lo que podría compromet…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-41608

Asgaros Forum <= 2.1.0 - Cross-Site Request Forgery

asgaros-forum

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Asgaros Forum, que afecta a versiones anteriores a la 2.1.0. …

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3249

WP CSV Exporter <= 1.3.6 - Authenticated (Admin+) SQL Injection

wp-csv-exporter

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP CSV Exporter, que afecta a las versiones hasta la 1.3.6. Este fallo permite a usuar…

HIGH CVSS 8.8
PLUGIN upload CVE-2022-40200

wpForo Forum <= 2.0.9 - Authenticated (Subscriber+) Arbitrary File Upload

wpforo

Publicado: 09/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin wpForo Forum, que permite la carga arbitraria de archivos por usuarios autenticados con rol de …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3898

WP Affiliate Platform <= 6.3.9 - Cross-Site Request Forgery

wp-affiliate-platform

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Affiliate Platform, afectando a las versiones hasta la 6.3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad