Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3632

OAuth Client by DigitialPixies <= 1.1.0 - Cross-Site Request Forgery

dpt-oauth-client

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'OAuth Client by DigitalPixies' en versiones anteriores a la …

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-36898

Quiz And Survey Master <= 7.3.4 - Authenticated (Administrator+) SQL Injection

quiz-master-next

Publicado: 21/10/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quiz And Survey Master, que afecta a las versiones anteriores a la 7.3.5. Esta falla p…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-44627

Simple SEO <= 1.8.12 - Cross-Site Request Forgery

cds-simple-seo

Publicado: 20/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple SEO en versiones anteriores a la 1.8.13. Esta falla, c…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-41980

Mantenimiento web <= 0.13 - Authenticated (Administrator+) Stored Cross-Site Scripting

mantenimiento-web

Publicado: 20/10/2022

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin 'Mantenimiento web' en versiones hasta la 0.13. Esta vulnerabi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3539

Testimonials (Free <= 2.6, Pro < 1.0.7) - Authenticated (Administrator+) Stored Cross-Site Scripting

super-testimonial-pro

Publicado: 20/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Super Testimonials' para versiones anteriores a 1.0.8. Esta falla p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3539

Testimonials (Free <= 2.6, Pro < 1.0.7) - Authenticated (Administrator+) Stored Cross-Site Scripting

super-testimonial

Publicado: 20/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonials, afectando a versiones anteriores a 2.6 en la versión g…

MEDIUM CVSS 6.1
PLUGIN xss

LDD Directory Lite - <= 3.5 - Reflected Cross-Site Scripting

ldd-directory-lite

Publicado: 20/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LDD Directory Lite, que afecta a las versiones hasta la 3.5. Esta vu…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-36404

Simple SEO <= 1.8.12 - Cross-Site Request Forgery to Sitemap Deletion/Creation

cds-simple-seo

Publicado: 20/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple SEO, que afecta a versiones hasta la 1.8.12. Esta vuln…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-41685

Csomagpontok és szállítási címkék WooCommerce hez <= 1.9.0.2 - Cross-Site Request Forgery

hungarian-pickup-points-for-woocommerce

Publicado: 20/10/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Csomagpontok és szállítási címkék WooCommerce' para …

HIGH CVSS 8.8
PLUGIN rce CVE-2022-41685

Integration for Szamlazz.hu & WooCommerce <= 5.6.3.2 - Cross-Site Request Forgery

integration-for-szamlazzhu-woocommerce

Publicado: 20/10/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for Szamlazz.hu & WooCommerce' en versio…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-40128

Advanced Order Export For WooCommerce <= 3.3.2 - Cross-Site Request Forgery

woo-order-export-lite

Publicado: 20/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Advanced Order Export For WooCommerce' en versiones hasta la 3.3.2, que permite la ejecución r…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3578

ProfileGrid – User Profiles, Memberships, Groups and Communities <= 5.1.0 - Reflected Cross-Site Scripting

profilegrid-user-profiles-groups-and-communities

Publicado: 19/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfileGrid – User Profiles, Memberships, Groups and Communities, qu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad