Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2022-0421

Five Star Restaurant Reservations <= 2.4.11 - Missing Authorization to Stored Cross-Site Scripting

restaurant-reservations

Publicado: 31/10/2022

La vulnerabilidad identificada en el plugin Five Star Restaurant Reservations permite la ejecución de scripts maliciosos debido a una falta de autorizació…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-37402

AFS Analytics <= 4.15 - Authenticated (Administrator+) Stored Cross-Site Scripting

addfreestats

Publicado: 31/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AFS Analytics hasta la versión 4.15, que permite a administradores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-41785

Gallery Images Ape <= 2.2.8 - Authenticated (Contributor+) Cross-Site Scripting

gallery-images-ape

Publicado: 31/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery Images Ape hasta la versión 2.2.8, que puede ser explotada p…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2022-3691

DeepL Pro API Translation <= 1.7.4 - Sensitive Information Disclosure

wpdeepl

Publicado: 31/10/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin DeepL Pro API Translation, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.3
PLUGIN CVE-2022-2696

Restaurant Menu – Food Ordering System – Table Reservation <= 2.3.0 - Missing Authorization on AJAX Actions

menu-ordering-reservations

Publicado: 31/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Restaurant Menu – Food Ordering System – Table Reservation' en versiones hasta la 2.3.…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-43488

Advanced Dynamic Pricing for WooCommerce <= 4.1.5 - Cross-Site Request Forgery

advanced-dynamic-pricing-for-woocommerce

Publicado: 30/10/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Advanced Dynamic Pricing for WooCommerce' en version…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-43481

Advanced Coupons for WooCommerce Coupons <= 4.5 - Cross-Site Request Forgery

advanced-coupons-for-woocommerce-free

Publicado: 30/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Advanced Coupons for WooCommerce Coupons' en versiones anter…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-36401

TeraWallet – For WooCommerce <= 1.3.24 - Cross-Site Request Forgery via lock_unlock_terawallet

woo-wallet

Publicado: 30/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin TeraWallet para WooCommerce, que permite ataques de Cross-Site Request Forgery (CSRF). Esta fal…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-41692

Appointment Hour Booking <= 1.3.71 - Missing Authorization

appointment-hour-booking

Publicado: 30/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Appointment Hour Booking, que afecta a las versiones anteriores a la 1.3.72. Esta vulne…

MEDIUM CVSS 6.4
THEME xss CVE-2022-41788

Soledad <= 8.2.5 - Authenticated (Subscriber+) Cross-Site Scripting

soledad

Publicado: 30/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Soledad, que afecta a versiones hasta la 8.2.5. Esta vulnerabilidad pe…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-43482

Appointment Booking Calendar <= 1.3.69 - Missing Authorization

appointment-booking-calendar

Publicado: 30/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Appointment Booking Calendar, que afecta a las versiones hasta la 1.3.69. Esta falla pu…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-43463

Custom Product Tabs for WooCommerce <= 1.7.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

yikes-inc-easy-custom-woocommerce-product-tabs

Publicado: 30/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Product Tabs for WooCommerce' en versiones hasta la 1.7.9. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad