Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3892

WP OAuth Server (OAuth Authentication) <= 4.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

oauth2-provider

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP OAuth Server, que afecta a las versiones hasta la 4.2.1. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-43487

Salon booking system <= 7.9 - Reflected Cross-Site Scripting

salon-booking-system

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Salon Booking System' en versiones hasta la 7.9. Esta falla puede s…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3897

WP Affiliate Platform <= 6.3.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-affiliate-platform

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Affiliate Platform, que afecta a las versiones hasta la 6.3.9. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3896

WP Affiliate Platform <= 6.3.9 - Reflected Cross-Site Scripting

wp-affiliate-platform

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Affiliate Platform, afectando a las versiones hasta la 6.3.9. Est…

HIGH CVSS 7.2
PLUGIN upload CVE-2022-1538

Theme Demo Import <= 1.1.3 - Authenticated (Administrator+) Arbitrary File Upload

theme-demo-import

Publicado: 08/11/2022

La vulnerabilidad en el plugin Theme Demo Import permite a los administradores autenticados cargar archivos de forma arbitraria, lo que puede comprometer …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3899

3DPrint < 3.5.6.9 - Cross-Site Request Forgery to Arbitrary File Deletion

3dprint

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 3DPrint, que permite la eliminación arbitraria de archivos. E…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3764

Form Vibes <= 1.4.5 - Authenticated (Admininstrator+) SQL Injection

form-vibes

Publicado: 08/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin Form Vibes, que permite la inyección SQL para usuarios con privilegios de administrador. Esta f…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3865

WP User Merger <= 1.5.2 - Authenticated (Admin+) SQL Injection

wp-user-merger

Publicado: 07/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP User Merger, que afecta a las versiones hasta la 1.5.2. Esta falla permite a usuari…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-44741

Testimonial Slider <= 1.3.1 - Cross-Site Request Forgery

testimonial-slider

Publicado: 07/11/2022

El plugin Testimonial Slider hasta la versión 1.3.1 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) con una puntuación de gravedad a…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-41839

LoginPress | Custom Login Page Customizer <= 1.6.2 - Missing Authorization to Settings Changes

loginpress

Publicado: 07/11/2022

Se ha identificado una vulnerabilidad de nivel medio en el plugin LoginPress, que afecta a las versiones hasta la 1.6.2. Esta vulnerabilidad permite la mo…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3849

WP User Merger <= 1.5.2 - Authenticated (Admin+) SQL Injection

wp-user-merger

Publicado: 07/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP User Merger, que afecta a versiones hasta la 1.5.2. Esta vulnerabilidad, con una se…

HIGH CVSS 8.0
PLUGIN CVE-2022-3490

Checkout Field Editor <= 1.7.2 - Authenticated (Admin+) PHP Object Injection

woo-checkout-field-editor-pro

Publicado: 07/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin Checkout Field Editor para WooCommerce, que afecta a las versiones hasta 1.7.2. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad