Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.3
PLUGIN CVE-2022-27858

Activity Log <= 2.8.3 - CSV Injection

aryo-activity-log

Publicado: 26/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin Activity Log, que afecta a las versiones hasta la 2.8.3. Esta vulnerabilidad permite inyeccione…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-32587

WP Page Widget <= 3.9 - Cross-Site Request Forgery

wp-page-widget

Publicado: 26/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Page Widget, que afecta a versiones anteriores a la 4.0. E…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3126

Frontend File Manager Plugin <= 21.2 - Cross-Site Request Forgery to File Upload

nmedia-user-file-uploader

Publicado: 26/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Frontend File Manager, que afecta a versiones hasta la 21.2. …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36830

Comment Guestbook <= 0.8.0 - Authenticated (Admin+) Stored Cross-Site Scripting

comment-guestbook

Publicado: 26/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Comment Guestbook en versiones hasta la 0.8.0. Esta vulnerabilidad p…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40132

Seriously Simple Podcasting <= 2.16.0 - Cross-Site Request Forgery

seriously-simple-podcasting

Publicado: 23/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Seriously Simple Podcasting, que afecta a las versiones hasta…

MEDIUM CVSS 6.3
PLUGIN disclosure

Backup Scheduler <= 1.5.13 - Missing Authorization to Sensitive Information Disclosure

backup-scheduler

Publicado: 23/09/2022

El plugin Backup Scheduler hasta la versión 1.5.13 presenta una vulnerabilidad de divulgación de información sensible debido a la falta de autorización. E…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-38079

Backup Scheduler <= 1.5.13 - Cross-Site Request Forgery

backup-scheduler

Publicado: 23/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Backup Scheduler, que afecta a las versiones hasta la 1.5.13.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-4362

Popup Maker <= 1.16.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

popup-maker

Publicado: 23/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Maker hasta la versión 1.16.8. Esta falla permite a usuarios a…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-38454

Kraken.io Image Optimizer <= 2.6.5 - Cross-Site Request Forgery

kraken-image-optimizer

Publicado: 23/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kraken.io Image Optimizer en versiones hasta la 2.6.5. Esta v…

MEDIUM CVSS 6.5
PLUGIN CVE-2023-24375

WordPress Social Login and Register <=7.5.12 - Missing Authorization to Plugin Settings Update

miniorange-login-openid

Publicado: 23/09/2022

Se ha identificado una vulnerabilidad en el plugin 'WordPress Social Login and Register' en versiones hasta la 7.5.12, que permite la falta de autorizació…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-36340

MailOptin <= 1.2.49.0 - Missing Authorization to Cache Deletion

mailoptin

Publicado: 23/09/2022

Se ha identificado una vulnerabilidad de autorización en el plugin MailOptin, que afecta a las versiones hasta la 1.2.49.0. Esta falla permite la eliminac…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-38061

Export Post Info <= 1.2.0 - Authenticated (Author+) CSV Injection

export-post-info

Publicado: 22/09/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Export Post Info, que afecta a las versiones hasta la 1.2.0. Esta vulnerabilidad permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad