Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.8
PLUGIN CVE-2022-3393

Post to CSV by BestWebSoft <= 1.3.8 - Authenticated (Author+) CSV Injection

post-to-csv

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin 'Post to CSV' de BestWebSoft, que afecta a versiones hasta la 1.3.8. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-2594

Beebee Mini <= 1.2.0 - Unauthorized File Upload via ACF

beebee-mini

Publicado: 03/10/2022

La vulnerabilidad en el plugin Beebee Mini, presente en versiones hasta la 1.2.0, permite la carga no autorizada de archivos a través de ACF. Esta falla d…

HIGH CVSS 8.8
THEME rce CVE-2022-3401

Bricks 1.2 - 1.5.3 - Remote Code Execution

bricks

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el tema Bricks, afectando a las versiones desde la 1.2 hasta la 1.5.3…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3302

AntiSpam by CleanTalk <= 5.185 - Authenticated (Administrator+) SQL Injection

cleantalk-spam-protect

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'AntiSpam by CleanTalk' en versiones hasta la 5.185. Esta falla afecta a usuarios con …

MEDIUM CVSS 6.8
PLUGIN ssrf CVE-2022-3247

Blog2Social <= 6.9.9 - Authenticated (Subscriber+) Server-Side Request Forgery

blog2social

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Blog2Social, que afecta a las versiones anteriores a la 6.9.…

MEDIUM CVSS 6.4
PLUGIN xss

Quick Restaurant Menu <= 2.0.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

quick-restaurant-menu

Publicado: 03/10/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quick Restaurant Menu, que afecta a las versiones hasta la 2.0.0. Es…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-38086

Shortcodes Ultimate <= 5.12.0 - Cross-Site Request Forgery

shortcodes-ultimate

Publicado: 02/10/2022

La vulnerabilidad identificada en el plugin Shortcodes Ultimate, hasta la versión 5.12.0, permite ataques de Cross-Site Request Forgery (CSRF) con una sev…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-41634

Media Library Folders <= 7.1.1 - Cross-Site Request Forgery

media-library-plus

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Media Library Folders hasta la versión 7.1.1. Esta falla perm…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-27628

WZone - Lite <= 3.1 - Cross-Site Request Forgery

woocommerce-amazon-affiliates-light-version

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WZone - Lite, en versiones anteriores a la 3.1. Esta vulnerab…

HIGH CVSS 7.2
PLUGIN rce CVE-2022-3335

Kadence WooCommerce Email Designer <= 1.5.6 - PHP Object Injection

kadence-woocommerce-email-designer

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin Kadence WooCommerce Email Designer, que permite la inyección de objetos PHP. Esta falla afecta …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3097

Plugin LBstopattack <= 1.1.2 - Cross-Site Request Forgery

lbstopattack

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LBstopattack, afectando a la versión 1.1.2 y anteriores. Esta…

MEDIUM CVSS 6.5
PLUGIN

All In One WP Security & Firewall 5.0.0 - 5.0.7 - Protection Bypass via IP Spoofing

all-in-one-wp-security-and-firewall

Publicado: 30/09/2022

Se ha identificado una vulnerabilidad de tipo bypass de protección en el plugin All In One WP Security & Firewall, que afecta a las versiones desde la 5.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad