Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN CVE-2022-3366

PublishPress Capabilities <= 2.5.1 - Authenticated (Administrator+) PHP Object Injection

capabilities-pro

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin PublishPress Capabilities, que afecta a las versiones hasta la 2.5.1. Este fallo permite la iny…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3440

Rock Convert <= 2.10.2 - Reflected Cross-Site Scripting

rock-convert

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rock Convert, que afecta a las versiones hasta la 2.10.2. Esta vulne…

MEDIUM CVSS 6.1
THEME xss CVE-2022-2627

Newspaper <= 11.5.1 - Reflected Cross-Site Scripting

newspaper

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Newspaper, que afecta a las versiones hasta la 11.5.1. Este fallo perm…

MEDIUM CVSS 6.1
PLUGIN xss

eCommerce Product Catalog Plugin for WordPress <= 3.0.70 - Reflected Cross-Site Scripting

ecommerce-product-catalog

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eCommerce Product Catalog para WordPress, afectando a versiones hast…

HIGH CVSS 7.2
PLUGIN CVE-2022-3357

Smart Slider 3 <= 3.5.1.9 - PHP Object Injection

smart-slider-3

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin Smart Slider 3, afectando a las versiones hasta la 3.5.1.9. Esta vulnerabilidad permite la inye…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-3254

AWP Classifieds <= 4.2.1 - Unauthenticated SQL Injection

another-wordpress-classifieds-plugin

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin AWP Classifieds hasta la versión 4.2.1. Esta falla permite a atacantes no aute…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2190

Gallery Plugin for WordPress – Envira Photo Gallery <= 1.8.4.6 - Reflected Cross-Site Scripting

envira-gallery-lite

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envira Photo Gallery para WordPress, que afecta a las versiones hast…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3096

WP Total Hacks <= 4.7.2 - Authenticated (Subscriber+) Plugin Options Update to Cross-Site Scripting

wp-total-hacks

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Total Hacks, que afecta a las versiones hasta la 4.7.2. Esta fall…

MEDIUM CVSS 6.1
THEME xss CVE-2022-2167

Newspaper <= 11.5.1 - Reflected Cross-Site Scripting

newspaper

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Newspaper hasta la versión 11.5.1. Esta vulnerabilidad, catalogada con…

MEDIUM CVSS 6.1
PLUGIN xss

s2Framework <= 4.1.5 - Reflected Cross-Site Scripting

s2framework

Publicado: 10/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin s2Framework en versiones hasta la 4.1.5. Esta falla permite a un ata…

MEDIUM CVSS 5.5
PLUGIN xss

Image/Banner Widget <= 1.4.5 - Authenticated (Administrator+) Cross-Site Scripting

image-banner-widget

Publicado: 07/10/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image/Banner Widget en versiones hasta la 1.4.5. Esta vulnerabilidad pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3420

Official Integration for Billingo <= 3.3.9 - Reflected Cross-Site Scripting

billingo

Publicado: 07/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Official Integration for Billingo' en versiones hasta la 3.3.9. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad