Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN

Mihdan: Public Post Preview <= 1.9.9 - Missing Authorization

mihdan-public-post-preview

Publicado: 17/10/2022

La vulnerabilidad en el plugin Mihdan: Public Post Preview, hasta la versión 1.9.9, se debe a una falta de autorización que puede ser explotada por un ata…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-2441

ImageMagick Engine <= 1.7.5 - Cross-Site Request Forgery to Remote Command Execution

imagemagick-engine

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin ImageMagick Engine, que permite la ejecución remota de comandos a través de un ataque de Cross-…

HIGH CVSS 8.3
PLUGIN CVE-2022-3463

Contact Form Plugin by FluentForm <= 4.3.12 - CSV Injection

fluentform

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Contact Form by FluentForm en versiones hasta la 4.3.12, con un nivel de severidad alt…

HIGH CVSS 7.1
PLUGIN

Booking Calendar – Event Calendar <= 1.0.2 - Missing Authorization

hbook

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad de alta severidad en el plugin 'Booking Calendar – Event Calendar' en versiones hasta la 1.0.2, relacionada con la f…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2022-3536

Role Based Pricing for WooCommerce <= 1.6.2 - Missing Authorization to PHAR Deserialization

role-based-pricing-for-woocommerce

Publicado: 17/10/2022

Se ha detectado una vulnerabilidad crítica en el plugin 'Role Based Pricing for WooCommerce' que permite la deserialización de PHAR sin la autorización ad…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-3537

Role Based Pricing for WooCommerce <= 1.6.1 - Authenticated (Subscriber+) Arbitrary File Upload

role-based-pricing-for-woocommerce

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Role Based Pricing for WooCommerce' en versiones hasta la 1.6.1, que permite la carga arbitrar…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-3494

Complianz Free <= 6.3.3 & Premium <= 6.3.5 - SQL Injection via Translations

complianz-gdpr

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Complianz, afectando las versiones Free hasta 6.3.3 y Premium hasta 6.3.5. Esta vulner…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-3494

Complianz Free <= 6.3.3 & Premium <= 6.3.5 - SQL Injection via Translations

complianz-gdpr-premium

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad de inyección SQL en las versiones del plugin Complianz Free hasta la 6.3.3 y Complianz Premium hasta la 6.3.5. Esta …

MEDIUM CVSS 6.1
PLUGIN xss

eCommerce Product Catalog <= 3.0.71 - Reflected Cross-Site Scripting

ecommerce-product-catalog

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eCommerce Product Catalog, afectando a versiones hasta la 3.0.71. Es…

HIGH CVSS 8.0
PLUGIN CVE-2022-3558

Import and export users and customers <= 1.20.4 - Authenticated (Subscriber+) CSV Injection

import-users-from-csv-with-meta

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Import and export users and customers' en versiones hasta la 1.20.4, que permite la inyección …

HIGH CVSS 7.5
PLUGIN CVE-2022-3489

WP Hide <= 0.0.2 - Missing Authorization to Settings Update

wp-hide

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP Hide, que permite la falta de autorización en la actualización de configuraciones. Esta vuln…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2022-2711

Import any XML or CSV File to WordPress <= 3.6.8 - Authenticated (Administrator+) Arbitrary File Upload via Path Traversal

wp-all-import

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin WP All Import, que afecta a las versiones anteriores a la 3.6.9. Este …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad