Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN

Table Generator <= 1.3.0 - Missing Authorization to Table Modification

table-generator

Publicado: 04/10/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Table Generator, que afecta a las versiones anteriores a la 1.3.0. Esta falla permite l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-33978

FontMeister <= 1.08 - Reflected Cross-Site Scripting

fontmeister

Publicado: 04/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FontMeister, que afecta a las versiones anteriores a la 1.08. Esta v…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2022-3360

LearnPress <= 4.1.7.1 - Unauthenticated PHP Object Injection

learnpress

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin LearnPress, que permite la inyección de objetos PHP sin autenticación en versiones hasta la 4.1…

MEDIUM CVSS 5.5
PLUGIN xss

Casso – Tự động xác nhận thanh toán chuyển khoản ngân hàng <= 2.8.6 - Authenticated (Admin+) Cross-Site Scripting

casso-tu-dong-xac-nhan-thanh-toan-chuyen-khoan-ngan-hang

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Casso – Tự động xác nhận thanh toán chuyển khoản ngân hàng, que afec…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-3395

WP ALL Export Pro <= 1.7.8 - Authenticated SQL Injection

wp-all-export-pro

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP ALL Export Pro, afectando a las versiones hasta la 1.7.8. Esta vulnerabilidad, cata…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-3394

WP ALL Export Pro <= 1.7.8 - Authenticated Remote Code Execution

wp-all-export-pro

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP ALL Export Pro, que permite la ejecución remota de código a través de autenticación. Esta fa…

MEDIUM CVSS 6.5
THEME CVE-2022-3400

Bricks 1.0 - 1.5.3 - Missing Authorization to Arbitrary Content Creation/Modification

bricks

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de autorización en el tema Bricks, que afecta a las versiones 1.0 a 1.5.3. Esta falla permite la creación y modifica…

HIGH CVSS 8.8
PLUGIN sqli CVE-2022-3246

Blog2Social <= 6.9.9 - Authenticated (Subscriber+) SQL Injection

blog2social

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Blog2Social, que afecta a las versiones hasta la 6.9.9. Esta falla permite a usuarios …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3391

Retain Live Chat <= 0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

retain

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Retain Live Chat, que afecta a las versiones anteriores a la 0.1. Es…

MEDIUM CVSS 6.4
PLUGIN xss

BuddyForms Moderation <= 1.4.16 - Authenticated Stored Cross-Site Scripting

buddyforms-review

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyForms Moderation, que afecta a versiones hasta la 1.4.16. Esta …

MEDIUM CVSS 6.5
PLUGIN authbypass

WP Super Cache <= 1.8 - Unauthenticated Cache Poisoning

wp-super-cache

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de tipo 'poisoning' en el plugin WP Super Cache, que permite la manipulación de caché sin autenticación. Este fallo …

MEDIUM CVSS 6.1
PLUGIN xss

Related Posts for WordPress <= 2.1.1 - Reflected Cross-Site Scripting

related-posts-for-wp

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Related Posts for WordPress' en versiones hasta la 2.1.1. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad