Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
THEME privesc CVE-2022-3477

tagDiv Composer < 3.5 - Unauthorized Account Access and Privilege Escalation

newspaper

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad crítica en el tema Newspaper, específicamente en el componente tagDiv Composer, que permite el acceso no autorizado …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3506

Related Posts for WordPress <= 2.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

related-posts-for-wp

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Related Posts for WordPress' en versiones hasta la 2.1.2. Esta fall…

MEDIUM CVSS 5.5
PLUGIN xss

Auto Upload Images <= 3.3 - Authenticated (Admin+) Stored Cross-Site Scripting

auto-upload-images

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auto Upload Images en versiones hasta la 3.3. Esta vulnerabilidad pe…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-42880

Auto Upload Images <= 3.3 - Cross-Site Request Forgery

auto-upload-images

Publicado: 24/10/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Auto Upload Images, hasta la versión 3.3, permite a un atacante realizar acciones…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-42884

WIP Custom Login <= 1.2.7 - Missing Authorization

wip-custom-login

Publicado: 24/10/2022

La vulnerabilidad identificada en el plugin WIP Custom Login hasta la versión 1.2.7 se relaciona con la falta de autorización adecuada. Esta debilidad per…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-41695

Traffic Manager <= 1.4.5 - Missing Authorization

traffic-manager

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Traffic Manager, que afecta a las versiones hasta la 1.4.5. Esta falla podría permitir …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-42462

IP Blacklist Cloud <= 5.00 - Authenticated (Administrator+) Stored Cross-Site Scripting

ip-blacklist-cloud

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IP Blacklist Cloud en versiones hasta la 5.00. Esta vulnerabilidad p…

HIGH CVSS 8.8
PLUGIN rce

Phone Orders for WooCommerce <= 3.7.1 - Cross-Site Request Forgery

phone-orders-for-woocommerce

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Phone Orders for WooCommerce' en versiones hasta la 3.7.1. E…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-40968

2kb Amazon Affiliates Store <= 2.1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

2kb-amazon-affiliates-store

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 2kb Amazon Affiliates Store, que afecta a versiones anteriores a la …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-43469

Corona Virus (COVID-19) Banner & Live Data <= 1.7.0.6 - Cross-Site Request Forgery

corona-virus-covid-19-banner

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Corona Virus (COVID-19) Banner & Live Data' en versiones has…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-43462

IP Blacklist Cloud <= 5.00 - Authenticated (Administrator+) SQL Injection

ip-blacklist-cloud

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin IP Blacklist Cloud, que permite la inyección de SQL a través de una autenticación de administra…

HIGH CVSS 7.1
PLUGIN privesc CVE-2022-40223

SearchWP Premium <= 4.2.5 - Authenticated (Subscriber+) Nonce Leakage and Authorization Bypass

searchwp

Publicado: 24/10/2022

Se ha identificado una vulnerabilidad de escalación de privilegios en el plugin SearchWP Premium, que afecta a las versiones hasta la 4.2.5. Esta falla pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad