Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss

Subpages Extended <= 1.6.6 - Authenticated (Administrator+) Cross-Site Scripting

subpages-extended

Publicado: 07/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Subpages Extended hasta la versión 1.6.6. Esta falla puede ser explo…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-40975

Post Slider <= 1.6.7 - Missing Authorization

adl-post-slider

Publicado: 06/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Post Slider hasta la versión 1.6.7. Esta vulnerabilidad permite a un atacante realizar …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3408

WP Word Count <= 3.2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-word-count

Publicado: 06/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Word Count, que afecta a las versiones hasta la 3.2.3.…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-40130

WP-Polls <= 2.76.0 - Race Condition

wp-polls

Publicado: 05/10/2022

Se ha identificado una vulnerabilidad de condición de carrera en el plugin WP-Polls, que afecta a las versiones hasta la 2.76.0. Esta vulnerabilidad tiene…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3402

Log HTTP Requests <= 1.3.1 - Stored Cross-Site Scripting

log-http-requests

Publicado: 05/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Log HTTP Requests en versiones hasta la 1.3.1. Esta falla permite a …

CRITICAL CVSS 9.8
PLUGIN authbypass

Create Block Theme <= 1.2.1 - Unauthenticated Arbitrary File Upload

create-block-theme

Publicado: 05/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Create Block Theme' en versiones hasta la 1.2.1, que permite la carga arbitraria de archivos s…

MEDIUM CVSS 6.1
PLUGIN xss

IP Blacklist Cloud <= 5.00 - Reflected Cross-Site Scripting

ip-blacklist-cloud

Publicado: 04/10/2022

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin IP Blacklist Cloud hasta la versión 5.00 permite a un atacante inyectar scripts mal…

CRITICAL CVSS 9.8
PLUGIN sqli

WooCommerce Products Vendor <= 2.1.65 - Unauthenticated SQL Injection

woocommerce-product-vendors

Publicado: 04/10/2022

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WooCommerce Product Vendors, que afecta a versiones hasta la 2.1.65. Esta fall…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-36428

Rock Convert <= 2.11.0 - Authenticated (Admin+) Stored Cross-Site Scripting

rock-convert

Publicado: 04/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rock Convert, que afecta a las versiones hasta la 2.11.0. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN rce

WooCommerce Products Vendor <= 2.1.68 - Insecure Direct Object Reference to Vendor Commission Percentage Update

woocommerce-product-vendors

Publicado: 04/10/2022

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro en el plugin WooCommerce Products Vendor, que afecta a versiones hasta la 2…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3392

WP Humans.txt <= 1.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-humanstxt

Publicado: 04/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Humans.txt, que afecta a las versiones anteriores a la 1.0.6. Est…

MEDIUM CVSS 4.3
PLUGIN rce

WooCommerce Products Vendor <= 2.1.65 - Insecure Direct Object Reference to Note Creation

woocommerce-product-vendors

Publicado: 04/10/2022

Se ha identificado una vulnerabilidad de tipo Insecure Direct Object Reference (IDOR) en el plugin WooCommerce Product Vendors, que permite la creación no…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad