Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.1
PLUGIN csrf CVE-2022-3451

Product Stock Manager < 1.0.5 - Missing Authorization and Cross-Site Request Forgery

addify-product-stock-manager

Publicado: 17/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Product Stock Manager, que afecta a versiones anteriores a la 1.0.5. Esta vulnerabilidad permit…

HIGH CVSS 7.1
PLUGIN

Portfolio Gallery <= 1.0 - Missing Authorization

unitegallery

Publicado: 17/10/2022

Se ha detectado una vulnerabilidad de alta gravedad en el plugin UniteGallery, que afecta a versiones iguales o anteriores a la 1.0. Esta falla se relacio…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3462

Highlight Focus <= 1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

highlight-focus

Publicado: 13/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Highlight Focus, que afecta a las versiones hasta la 1.1. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3484

WPB Show Core <= 2.2 - Reflected Cross-Site Scripting

wpb-show-core

Publicado: 13/10/2022

La vulnerabilidad identificada en el plugin WPB Show Core, con versiones hasta la 2.2, permite la ejecución de scripts maliciosos a través de XSS reflejad…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-41136

Shortcodes Ultimate <= 5.12.0 - Cross-Site Request Forgery

shortcodes-ultimate

Publicado: 13/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Shortcodes Ultimate hasta la versión 5.12.0, con una severida…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40131

Page View Count <= 2.5.5 - Cross-Site Request Forgery

page-views-count

Publicado: 13/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Page View Count, afectando a versiones hasta la 2.5.5. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss

Shortcodes Ultimate <= 5.12.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

shortcodes-ultimate

Publicado: 13/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Shortcodes Ultimate, que afecta a las versiones hasta la …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2022-41656

Account Manager for WooCommerce <= 2.1.1 - Missing Authorization

account-manager-woocommerce

Publicado: 13/10/2022

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Account Manager for WooCommerce' en versiones hasta la 2.1.1. Este fallo…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-26375

AB Press Optimizer <= 1.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

ab-press-optimizer-lite

Publicado: 12/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin AB Press Optimizer en versiones anteriores a la 1.1.1. Es…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-41134

Optinly <= 1.0.15 - Cross-Site Request Forgery

optinly

Publicado: 12/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Optinly, que afecta a las versiones hasta la 1.0.15. Este fal…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-40697

3com – Asesor de Cookies <= 3.4.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

3com-asesor-de-cookies

Publicado: 12/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin '3com – Asesor de Cookies' en versiones hasta la 3.4.3. E…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-37601

loader-utils (JS package) < 2.0.3 - Prototype Pollution

insert-special-characters

Publicado: 12/10/2022

Se ha identificado una vulnerabilidad de contaminación de prototipos en el paquete JavaScript 'loader-utils' en versiones anteriores a 2.0.3. Esta falla, …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad