Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

LOW CVSS 3.7
PLUGIN CVE-2022-37599

loader-utils (JS package) < 3.2.1 - Regular Expression Denial of Service

elasticpress

Publicado: 11/10/2022

Se ha identificado una vulnerabilidad de Denegación de Servicio por Expresiones Regulares en el paquete loader-utils, utilizado por el plugin ElasticPress…

LOW CVSS 3.7
PLUGIN CVE-2022-37599

loader-utils (JS package) < 3.2.1 - Regular Expression Denial of Service

restricted-site-access

Publicado: 11/10/2022

Se ha identificado una vulnerabilidad de Denegación de Servicio por Expresión Regular en el paquete JS 'loader-utils' en versiones anteriores a la 3.2.1. …

LOW CVSS 3.7
PLUGIN CVE-2022-37599

loader-utils (JS package) < 3.2.1 - Regular Expression Denial of Service

simple-page-ordering

Publicado: 11/10/2022

Se ha identificado una vulnerabilidad de Denegación de Servicio por Expresión Regular (ReDoS) en el paquete JS loader-utils, presente en versiones anterio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-40209

WordPress Importer: Import any XML File to WordPress <= 1.0.2 - Reflected Cross-Site Scripting

wp-smart-import

Publicado: 11/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Smart Import, que afecta a las versiones hasta la 1.0.2. Esta vul…

HIGH CVSS 8.1
PLUGIN privesc CVE-2022-3419

Automatic User Roles Switcher <= 1.1.1 - Missing Authorization to Privilege Escalation

automatic-user-roles-switcher

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Automatic User Roles Switcher, que permite escalada de privilegios debido a una falta de autori…

HIGH CVSS 7.2
PLUGIN CVE-2022-3334

Easy WP SMTP <= 1.4.9 - Authenticated (Administrator+) PHP Object Injection

easy-wp-smtp

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Easy WP SMTP, que afecta a las versiones hasta la 1.4.9. Este fallo permite la inyección de obj…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3237

WP Contact Slider <= 2.4.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-contact-slider

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Contact Slider, que afecta a las versiones hasta la 2.4.7. Esta v…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3441

Rock Convert <= 2.10.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

rock-convert

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rock Convert, que afecta a las versiones hasta la 2.10.2. Esta vulne…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-41620

SeoSamba for WordPress Webmasters <= 1.0.5 - Cross-Site Request Forgery

seosamba-webmasters

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin SeoSamba for WordPress Webmasters, afectando a las ve…

HIGH CVSS 7.2
PLUGIN CVE-2022-3380

Customizer Export/Import <= 0.9.4 - Authenticated (Administrator+) PHP Object Injection

customizer-export-import

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Customizer Export/Import, que permite la inyección de objetos PHP a través de usuarios autentic…

HIGH CVSS 7.2
PLUGIN CVE-2022-3374

Ocean Extra <= 2.0.4 - Authenticated (Administrator+) PHP Object Injection

ocean-extra

Publicado: 10/10/2022

La vulnerabilidad identificada en el plugin Ocean Extra, hasta la versión 2.0.4, permite la inyección de objetos PHP autenticados por administradores. Est…

HIGH CVSS 7.2
PLUGIN CVE-2022-3366

PublishPress Capabilities <= 2.5.1 - Authenticated (Administrator+) PHP Object Injection

capability-manager-enhanced

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin PublishPress Capabilities, que afecta a las versiones hasta la 2.5.1. Esta vulnerabilidad permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad