Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-3739

WP Best Quiz <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting

wp-best-quiz

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Best Quiz, que afecta a versiones iguales o anteriores a la 1.0. …

HIGH CVSS 8.8
THEME csrf CVE-2022-3750

Ask Me < 6.8.7 - Cross-Site Request Forgery

ask-me

Publicado: 28/10/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema 'Ask Me' afecta a versiones anteriores a la 6.8.7, permitiendo a un atacante realiz…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2022-42698

Api2Cart Bridge Connector <= 1.1.0 - Arbitrary File Upload

api2cart-bridge-connector

Publicado: 28/10/2022

La vulnerabilidad crítica en el plugin Api2Cart Bridge Connector permite la carga arbitraria de archivos, lo que puede comprometer la seguridad del sitio.…

HIGH CVSS 7.5
PLUGIN CVE-2022-41135

Customizable WordPress Gallery Plugin – Modula Image Gallery <= 2.6.9 - Missing Authorization to Plugin Settings Change

modula-best-grid-gallery

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Modula Image Gallery para WordPress, que permite cambios no autorizados en la configuración del…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40686

Creative Mail <= 1.5.4 - Cross-Site Request Forgery to Plugin Deactivation

creative-mail-by-constant-contact

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Creative Mail por Constant Contact, que afecta a las versione…

MEDIUM CVSS 5.5
PLUGIN CVE-2022-42494

All in One SEO Pro <= 4.2.5.1 - Authenticated (Admin+) Server Side Request Forgery

all-in-one-seo-pack-pro

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin All in One SEO Pro, afectando a versiones hasta la 4.2.5.1. …

MEDIUM CVSS 4.7
PLUGIN lfi CVE-2022-2445

Ultimate Member – User Profile, User Registration, Login & Membership Plugin <= 2.5.0 - Authenticated (Admin+) Directory Traversal

ultimate-member

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Ultimate Member, que afecta a las versiones anteriores a 2.5.1. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-41554

Slideshow SE <= 2.5.5 - Authenticated (Author+) Stored Cross-Site Scripting

slideshow-se

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slideshow SE, que afecta a las versiones hasta la 2.5.5. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-43471

WP Bootstrap Gallery <= 1.1 - Missing Authorization

wp-bootstrap-gallery

Publicado: 28/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin WP Bootstrap Gallery, que afecta a las versiones hasta la 1.1. Esta falla permite el ac…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36858

Testimonials <= 2.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

super-testimonial

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Super Testimonials, que afecta a las versiones hasta la 2.6. Esta vu…

MEDIUM CVSS 5.3
PLUGIN disclosure

Syncee for Suppliers <= 1.0.5 - Missing Authorization to Sensitive Information Disclosure

syncee-for-suppliers

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Syncee for Suppliers, afectando a las versiones hasta la 1.0.5. …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2022-3762

Booster (<= 5.6.6) and Booster Plus (<= 5.6.4) for WooCommerce - Authenticated (Shop Manager+) Information Exposure via Arbitrary File Download

woocommerce-jetpack

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad en el plugin Booster y Booster Plus para WooCommerce que permite la exposición de información a través de descargas …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad