Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3689

HTML Forms <= 1.3.24 - Authenticated (Administrator+) SQL Injection

html-forms

Publicado: 07/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin HTML Forms, que afecta a las versiones anteriores a la 1.3.25. Esta vulnerabilidad per…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2022-3511

Awesome Support <= 6.1.1 - Insecure Direct Object Reference to (Subscriber+) Ticket Export

awesome-support

Publicado: 07/11/2022

La vulnerabilidad identificada en el plugin Awesome Support, con versiones hasta la 6.1.1, permite una referencia insegura a objetos directos, lo que podr…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3848

WP User Merger <= 1.5.2 - Authenticated (Admin+) SQL Injection

wp-user-merger

Publicado: 07/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP User Merger, que afecta a las versiones hasta la 1.5.2. Esta vulnerabilidad permite…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-3768

WPSmartContracts <= 1.3.11 - Authenticated (Author+) SQL Injection

wp-smart-contracts

Publicado: 07/11/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPSmartContracts, que afecta a las versiones hasta la 1.3.11. Este fallo permite a usu…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3836

Seed Social <= 2.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

seed-social

Publicado: 07/11/2022

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Seed Social, que afecta a las versiones hasta la 2.0.2. Este fallo permite a un …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-44625

Cyklodev WP Notify <= 1.2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

cyklodev-wp-notify

Publicado: 07/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cyklodev WP Notify, que afecta a las versiones hasta la 1.2.1. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3824

WP Admin UI Customize <= 1.5.12 - Authenticated (Administrator+) Cross-Site Scripting

wp-admin-ui-customize

Publicado: 06/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Admin UI Customize, que afecta a versiones hasta la 1.5.12. Esta …

MEDIUM CVSS 5.5
PLUGIN xss

Responsive Lightbox & Gallery <= 2.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

responsive-lightbox

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Responsive Lightbox & Gallery, que afecta a versiones has…

HIGH CVSS 8.6
PLUGIN privesc CVE-2022-3805

Jeg Elementor Kit <= 2.5.6 - Unauthenticated Authorization Bypass

jeg-elementor-kit

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad crítica en el plugin Jeg Elementor Kit, que permite el bypass de autorización sin autenticación en versiones hasta l…

MEDIUM CVSS 5.4
PLUGIN privesc CVE-2022-3794

Jeg Elementor Kit <= 2.5.6 - Authorization Bypass

jeg-elementor-kit

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Jeg Elementor Kit, afectando a versiones hasta la 2.5.6. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN xss CVE-2022-2311

Find and Replace All <= 1.3 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

find-and-replace-all

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3850

Find and Replace All <= 1.3 - Cross-Site Request Forgery to Arbitrary Content Replacement

find-and-replace-all

Publicado: 04/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Find and Replace All' en versiones hasta la 1.3. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad