Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.6
PLUGIN CVE-2022-3708

Web Stories <= 1.24.0 - Server Side Request Forgery

web-stories

Publicado: 26/10/2022

La vulnerabilidad crítica identificada en el plugin Web Stories permite la realización de ataques de Server Side Request Forgery (SSRF) en versiones anter…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-43491

Advanced Dynamic Pricing for WooCommerce <= 4.1.5 - Cross-Site Request Forgery

advanced-dynamic-pricing-for-woocommerce

Publicado: 26/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Dynamic Pricing for WooCommerce, afectando a version…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3688

WPQA < 5.9 - Cross-Site Request Forgery

wpqa

Publicado: 25/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPQA antes de la versión 5.9, con una severidad alta y un CVS…

HIGH CVSS 8.8
PLUGIN upload CVE-2022-38140

SEO Plugin by Squirrly SEO <= 12.1.10 - Authenticated (Contributor+) Arbitrary File Upload

squirrly-seo

Publicado: 25/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin SEO de Squirrly, que permite la carga arbitraria de archivos para usuarios autenticados con rol…

MEDIUM CVSS 6.3
PLUGIN rce

Advanced Dynamic Pricing for WooCommerce <= 4.1.5 - Missing Authorization

advanced-dynamic-pricing-for-woocommerce

Publicado: 25/10/2022

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin 'Advanced Dynamic Pricing for WooCommerce', que afecta a las versiones has…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40695

SEO Redirection Plugin <= 8.9 - Cross-Site Request Forgery

seo-redirection

Publicado: 25/10/2022

El plugin SEO Redirection presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones anteriores a la 9.1, lo que podría permitir a…

HIGH CVSS 7.2
PLUGIN CVE-2022-42459

Image Hover Effects Ultimate <= 9.7.1 - Authenticated (Admin+) Arbitrary Options Update

image-hover-effects-ultimate

Publicado: 25/10/2022

Se ha identificado una vulnerabilidad de alta gravedad en el plugin 'Image Hover Effects Ultimate' en versiones hasta la 9.7.1, permitiendo a administrado…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-42460

Traffic Manager <= 1.4.5 - Missing Authorization to Stored Cross-Site Scripting

traffic-manager

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Traffic Manager, que afecta a las versiones hasta 1.4.5. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-43458

Advanced Floating Content <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-floating-content-lite

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Floating Content, que afecta a las versiones hasta la 1.2.1…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2022-41655

Phone Orders for WooCommerce <= 3.7.1 - Missing Authorization

phone-orders-for-woocommerce

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin 'Phone Orders for WooCommerce' en versiones hasta la 3.7.1. Esta falla permite la ejecu…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2022-3477

tagDiv Composer < 3.5 - Unauthorized Account Access and Privilege Escalation

td-composer

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin tagDiv Composer, que permite el acceso no autorizado a cuentas y la escalación de privilegios. …

CRITICAL CVSS 9.8
THEME privesc CVE-2022-3477

tagDiv Composer < 3.5 - Unauthorized Account Access and Privilege Escalation

newsmag

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad crítica en el tema NewsMag relacionada con el acceso no autorizado y la escalada de privilegios a través de tagDiv C…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad