Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3829

Font Awesome 4 Menus <= 4.7.0 - Authenticated (Admin+) Stored Cross-Site Scripting

font-awesome-4-menus

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Font Awesome 4 Menus, que afecta a las versiones hasta la 4.7.0. Est…

HIGH CVSS 8.8
PLUGIN csrf

a3 Lazy Load <= 2.6.0 - Cross-Site Request Forgery to Settings Reset

wp-email-template

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin a3 Lazy Load, que permite la reconfiguración de ajustes sin l…

HIGH CVSS 8.8
PLUGIN csrf

a3 Lazy Load <= 2.6.0 - Cross-Site Request Forgery to Settings Reset

a3-lazy-load

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin a3 Lazy Load hasta la versión 2.6.0. Esta falla permi…

HIGH CVSS 8.8
PLUGIN csrf

a3 Lazy Load <= 2.6.0 - Cross-Site Request Forgery to Settings Reset

woocommerce-product-sort-and-display

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'a3 Lazy Load' hasta la versión 2.6.0, que permite la reconfi…

HIGH CVSS 8.8
PLUGIN csrf

a3 Lazy Load <= 2.6.0 - Cross-Site Request Forgery to Settings Reset

woocommerce-compare-products

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin a3 Lazy Load, que afecta a versiones hasta la 2.6.0. Este fal…

HIGH CVSS 8.8
PLUGIN csrf

a3 Lazy Load <= 2.6.0 - Cross-Site Request Forgery to Settings Reset

woo-widget-product-slideshow

Publicado: 02/11/2022

La vulnerabilidad en el plugin a3 Lazy Load, presente en versiones hasta la 2.6.0, permite un ataque de Cross-Site Request Forgery (CSRF) que podría resul…

HIGH CVSS 8.8
PLUGIN csrf

a3 Lazy Load <= 2.6.0 - Cross-Site Request Forgery to Settings Reset

a3-responsive-slider

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin a3 Lazy Load, que afecta a las versiones hasta la 2.6.0. Esta…

HIGH CVSS 8.8
PLUGIN csrf

a3 Lazy Load <= 2.6.0 - Cross-Site Request Forgery to Settings Reset

woocommerce-products-quick-view

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin a3 Lazy Load, afectando a versiones hasta la 2.6.0. Esta fall…

HIGH CVSS 8.8
PLUGIN csrf

a3 Lazy Load <= 2.6.0 - Cross-Site Request Forgery to Settings Reset

contact-us-page-contact-people

Publicado: 02/11/2022

La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin a3 Lazy Load, versión 2.6.0 y anteriores, permite a un atacante realizar acciones no a…

HIGH CVSS 8.8
PLUGIN csrf

a3 Lazy Load <= 2.6.0 - Cross-Site Request Forgery to Settings Reset

woocommerce-dynamic-gallery

Publicado: 02/11/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin a3 Lazy Load, afectando a versiones hasta la 2.6.0. Este fall…

HIGH CVSS 8.8
PLUGIN csrf

a3 Lazy Load <= 2.6.0 - Cross-Site Request Forgery to Settings Reset

a3-portfolio

Publicado: 02/11/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin a3 Lazy Load, que afecta a las versiones hasta la 2.6.0. Esta vu…

MEDIUM CVSS 5.4
THEME CVE-2022-42479

Soledad <= 8.2.5 - Missing Authorization

soledad

Publicado: 01/11/2022

La vulnerabilidad en el tema Soledad, identificada como CVE-2022-42479, se relaciona con una falta de autorización que puede ser explotada por usuarios no…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad