Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN rce CVE-2022-3762

Booster (<= 5.6.6) and Booster Plus (<= 5.6.4) for WooCommerce - Authenticated (Shop Manager+) Information Exposure via Arbitrary File Download

booster-plus-for-woocommerce

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad en los plugins Booster y Booster Plus para WooCommerce, que permite la exposición de información a través de la desc…

HIGH CVSS 8.3
PLUGIN CVE-2022-41978

Zoho CRM Lead Magnet <= 1.7.5.8 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

zoho-crm-forms

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Zoho CRM Lead Magnet, que permite a usuarios autenticados con rol de suscriptor o superior real…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3618

Spacer <= 3.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

spacer

Publicado: 27/10/2022

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Spacer, afecta a las versiones hasta la 3.0.6 y permite a un administrador autenti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-42485

Gallery with thumbnail slider <= 6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

gallery-with-thumbnail-slider

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Gallery with Thumbnail Slider' en versiones hasta la 6.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-38971

BuddyForms <= 2.7.2 - Authenticated (Contributor+) Stored Stored Cross-Site Scripting

buddyforms

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyForms, que afecta a las versiones anteriores a la 2.7.3. Este f…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-34148

Backup Guard <= 1.6.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

backup

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Backup Guard hasta la versión 1.6.9, que permite a un administrador …

HIGH CVSS 7.2
PLUGIN CVE-2022-3634

Contact Form 7 Database Addon <= 1.2.6.3 - CSV Injection

contact-form-cfdb7

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de inyección CSV en el complemento 'Contact Form 7 Database Addon' en versiones hasta la 1.2.6.3. Esta falla puede s…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-3694

Syncee – Global Dropshipping <= 1.0.9 - Missing Authorization.

syncee-global-dropshipping

Publicado: 27/10/2022

La vulnerabilidad en el plugin Syncee – Global Dropshipping, identificada como CVE-2022-3694, se relaciona con la falta de autorización en versiones anter…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-41805

Booster for WooCommerce <= 5.6.6 - Cross-Site Request Forgery

woocommerce-jetpack

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Booster for WooCommerce, que afecta a las versiones h…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-36352

ProfileGrid – User Profiles, Memberships, Groups and Communities <= 5.0.3 - Missing Authorization to Information Exposure

profilegrid-user-profiles-groups-and-communities

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de exposición de información en el plugin ProfileGrid – User Profiles, Memberships, Groups and Communities en versio…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3336

Event Monster – Event Management, Tickets Booking, Upcoming Event <= 1.1.20 - Cross-Site Request Forgery

event-monster

Publicado: 27/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Event Monster, que afecta a las versiones hasta la 1.1.20. Es…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-2449

reSmush.it Image Optimizer <= 0.4.6 - Cross-Site Request Forgery

resmushit-image-optimizer

Publicado: 26/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin reSmush.it Image Optimizer, que afecta a las versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad