Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3753

Evaluate <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

evaluate

Publicado: 29/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Evaluate, que afecta a las versiones anteriores a la 1.0. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-41831

WP Glossary <= 3.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-glossary

Publicado: 29/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Glossary, que afecta a las versiones hasta la 3.1.2. Esta vulnera…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-43459

Forms by CaptainForm <= 2.5.3 - Cross-Site Request Forgery

captainform

Publicado: 29/10/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Forms by CaptainForm' versiones hasta 2.5.3. Esta vu…

HIGH CVSS 7.2
PLUGIN rce CVE-2022-3383

Ultimate Member – User Profile, User Registration, Login & Membership Plugin <= 2.5.0 - Authenticated (Admin+) Remote Code Execution via Multi-Select

ultimate-member

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Member, que permite la ejecución remota de código a través de una función de selección…

MEDIUM CVSS 5.4
PLUGIN idor CVE-2022-43492

Comments – wpDiscuz <= 7.4.2 - Insecure Direct Object References

wpdiscuz

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin wpDiscuz, que afecta a las versiones hasta la 7.4.2. Esta vulnerabilidad puede permitir el…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1578

My wpdb <= 1.1.12 - Cross-Site Request Forgery to Arbitrary SQL Query Execution

my-wpdb

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin My wpdb, que permite la ejecución arbitraria de consultas SQL…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40687

Creative Mail <= 1.5.4 - Cross-Site Request Forgery to Settings Disconnect

creative-mail-by-constant-contact

Publicado: 28/10/2022

La vulnerabilidad identificada en el plugin Creative Mail por Constant Contact permite ataques de tipo Cross-Site Request Forgery (CSRF) que pueden compro…

HIGH CVSS 7.2
PLUGIN rce CVE-2022-3384

Ultimate Member – User Profile, User Registration, Login & Membership Plugin <= 2.5.0 - Authenticated (Admin+) Limited Remote Code Execution via um_populate_dropdown_options

ultimate-member

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Member, que permite la ejecución remota de código de forma limitada para usuarios aute…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-44740

Creative Mail <= 1.5.4 - Cross-Site Request Forgery

creative-mail-by-constant-contact

Publicado: 28/10/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Creative Mail hasta la versión 1.5.4 permite a un atacante realizar acciones no a…

CRITICAL CVSS 9.8
PLUGIN CVE-2022-42497

Api2Cart Bridge Connector <= 1.1.0 - Arbitrary Code Execution

api2cart-bridge-connector

Publicado: 28/10/2022

El plugin Api2Cart Bridge Connector en versiones iguales o inferiores a 1.1.0 presenta una vulnerabilidad crítica que permite la ejecución arbitraria de c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-43461

Slideshow SE <= 2.5.5 - Authenticated (Subscriber+) Cross-Site Scripting

slideshow-se

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slideshow SE, afectando a versiones hasta la 2.5.5. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2022-3361

Ultimate Member – User Profile, User Registration, Login & Membership Plugin <= 2.5.0 - Authenticated (Contributor+) Directory Traversal via Shortcodes

ultimate-member

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo traversal en el plugin Ultimate Member, que afecta a las versiones hasta la 2.5.0. Esta vulnerabilidad permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad