Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN CVE-2022-37601

loader-utils (JS package) < 2.0.3 - Prototype Pollution

maps-block-apple

Publicado: 12/10/2022

Se ha identificado una vulnerabilidad de contaminación de prototipo en el paquete JS 'loader-utils' en versiones anteriores a 2.0.3. Esta falla presenta u…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-37601

loader-utils (JS package) < 2.0.3 - Prototype Pollution

elasticpress

Publicado: 12/10/2022

Se ha identificado una vulnerabilidad de contaminación de prototipo en el paquete JavaScript 'loader-utils' en versiones anteriores a la 2.0.3. Esta vulne…

HIGH CVSS 7.5
PLUGIN rce CVE-2022-41623

ALD - AliExpress Dropshipping and Fulfillment for WooCommerce Premium <= 1.1.0 - Sensitive Information Disclosure

woocommerce-alidropship

Publicado: 12/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'ALD - AliExpress Dropshipping and Fulfillment for WooCommerce Premium' en versiones anteriores…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-41643

Accessibility <= 1.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

accessibility

Publicado: 12/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accessibility hasta la versión 1.0.3. Esta vulnerabilidad permite a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-30545

5 Anker Connect <= 1.2.6 - Reflected Cross-Site Scripting

5-anker-connect

Publicado: 12/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 5 Anker Connect, que afecta a las versiones hasta la 1.2.6. Esta vul…

HIGH CVSS 7.1
PLUGIN CVE-2022-41647

Optinly <= 1.0.18 - Missing Authorization to Plugin Settings Change

optinly

Publicado: 12/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Optinly, que afecta a las versiones hasta la 1.0.18. Esta falla permite cambios no autorizados …

MEDIUM CVSS 6.1
PLUGIN xss

eCommerce Product Catalog Plugin for WordPress <= 3.0.69 - Reflected Cross-Site Scripting

ecommerce-product-catalog

Publicado: 11/10/2022

El plugin eCommerce Product Catalog para WordPress, en versiones hasta la 3.0.69, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado…

LOW CVSS 3.7
PLUGIN CVE-2022-37603

loader-utils (JS package) < 3.2.1 - Regular Expression Denial of Service

insert-special-characters

Publicado: 11/10/2022

Se ha identificado una vulnerabilidad de denegación de servicio por expresión regular en el paquete JS 'loader-utils' en versiones anteriores a 3.2.1. Aun…

LOW CVSS 3.7
PLUGIN CVE-2022-37603

loader-utils (JS package) < 3.2.1 - Regular Expression Denial of Service

elasticpress

Publicado: 11/10/2022

Se ha identificado una vulnerabilidad de Denegación de Servicio (DoS) en el paquete JS 'loader-utils' en versiones anteriores a 3.2.1, que afecta a la fun…

LOW CVSS 3.7
PLUGIN CVE-2022-37603

loader-utils (JS package) < 3.2.1 - Regular Expression Denial of Service

restricted-site-access

Publicado: 11/10/2022

Se ha identificado una vulnerabilidad de Denegación de Servicio por Expresión Regular (ReDoS) en el paquete JS 'loader-utils' en versiones anteriores a 3.…

LOW CVSS 3.7
PLUGIN CVE-2022-37603

loader-utils (JS package) < 3.2.1 - Regular Expression Denial of Service

simple-page-ordering

Publicado: 11/10/2022

Se ha identificado una vulnerabilidad de tipo Denial of Service (DoS) en el paquete JavaScript 'loader-utils', presente en versiones anteriores a la 3.2.1…

LOW CVSS 3.7
PLUGIN CVE-2022-37599

loader-utils (JS package) < 3.2.1 - Regular Expression Denial of Service

insert-special-characters

Publicado: 11/10/2022

Se ha identificado una vulnerabilidad de Denegación de Servicio por Expresión Regular en el paquete JS 'loader-utils' en versiones anteriores a la 3.2.1. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad