Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3469

WP Attachments <= 5.0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-attachments

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Attachments, que afecta a las versiones hasta la 5.0.4. Esta vuln…

LOW CVSS 3.7
WORDPRESS disclosure

WordPress Core < 6.0.3 - Information Disclosure (Multi-Part Email Leak)

wp-core

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de divulgación de información en el núcleo de WordPress, que afecta a versiones anteriores a la 6.0.3. Este fallo pe…

MEDIUM CVSS 5.4
WORDPRESS redirect

WordPress Core < 6.0.3 - Open Redirect

wp-core

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de redirección abierta en versiones de WordPress anteriores a la 6.0.3, lo que podría permitir a un atacante redirig…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-38139

RD Station <= 5.1.3 - Cross-Site Request Forgery to Plugin Log Deletion

integracao-rd-station

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RD Station en versiones hasta la 5.1.3. Esta vulnerabilidad p…

LOW CVSS 3.7
WORDPRESS

WordPress Core < 6.0.3 - Shared User Instance Weakness

wp-core

Publicado: 18/10/2022

Se ha identificado una debilidad en las instancias de usuario compartido en el núcleo de WordPress anterior a la versión 6.0.3. Esta vulnerabilidad, aunqu…

HIGH CVSS 7.2
WORDPRESS xss CVE-2022-43504

WordPress Core < 6.0.3 - Stored Cross-Site Scripting via wp-mail.php

wp-core

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 6.0.3. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-43500

WordPress Core < 6.0.3 & Gutenberg < 14.3.1 - Authenticated Cross-Site Scripting in Various Blocks

gutenberg

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WordPress Core versiones anteriores a 6.0.3 y en el plugin Gutenberg versiones…

MEDIUM CVSS 6.4
WORDPRESS xss CVE-2022-43500

WordPress Core < 6.0.3 & Gutenberg < 14.3.1 - Authenticated Cross-Site Scripting in Various Blocks

wp-core

Publicado: 18/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress y Gutenberg, que afecta a versiones anteriores a 6.0.3 …

MEDIUM CVSS 6.1
PLUGIN xss

eCommerce Product Catalog <= 3.0.71 - Reflected Cross-Site Scripting

ecommerce-product-catalog

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eCommerce Product Catalog en versiones hasta la 3.0.71. Esta vulnera…

MEDIUM CVSS 6.5
PLUGIN upload CVE-2022-3418

Import any XML or CSV File to WordPress <= 3.6.8 - Authenticated (Administrator+) Arbitrary File Upload

wp-all-import

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin WP All Import, que afecta a las versiones hasta la 3.6.8. Esta vulnera…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-2387

Easy Digital Downloads <= 2.11.7 - Cross-Site Request Forgery to Arbitrary Post Deletion

easy-digital-downloads

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Easy Digital Downloads, que permite la eliminación arbitraria de publicaciones mediante un ataq…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-3481

WooCommerce Dropshipping Premium <= 4.3 - Unauthenticated SQL Injection

woocommerce-dropshipping

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Dropshipping Premium, que permite la inyección SQL no autenticada. Esta falla afect…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad