Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2022-40215

Tabs <= 3.7.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

vc-tabs

Publicado: 22/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Tabs' en versiones hasta la 3.7.1, que afecta a usuarios autenticad…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-36417

3D Tag Cloud <= 3.8 - Cross-Site Request Forgery

cardoza-3d-tag-cloud

Publicado: 22/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 3D Tag Cloud, que afecta a versiones hasta la 3.8. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2022-38134

Customer Reviews for WooCommerce <= 5.3.5 - Multiple Unprotected AJAX Actions

customer-reviews-woocommerce

Publicado: 22/09/2022

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.3.5. Est…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2022-38470

Customer Reviews for WooCommerce <= 5.3.5 - Cross-Site Request Forgery

customer-reviews-woocommerce

Publicado: 22/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.3.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2022-40194

Customer Reviews for WooCommerce <= 5.3.5 - Sensitive Data Exposure

customer-reviews-woocommerce

Publicado: 22/09/2022

Se ha identificado una vulnerabilidad de exposición de datos sensibles en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.3.5. Esta v…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-3082

miniOrange Discord Integration <= 2.1.5 - Missing Authorization to Plugin Options Update

miniorange-discord-integration

Publicado: 22/09/2022

Se ha identificado una vulnerabilidad de tipo medio en el plugin miniOrange Discord Integration, que afecta a las versiones hasta la 2.1.5. Esta vulnerabi…

HIGH CVSS 8.8
THEME csrf CVE-2022-41996

Avada <= 7.8.1 - Cross-Site Request Forgery

avada

Publicado: 21/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Avada, que afecta a las versiones hasta la 7.8.1. Esta vulnerab…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3150

WP Custom Cursors <= 3.0.1 - Authenticated (Administrator+) SQL Injection

wp-custom-cursors

Publicado: 21/09/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Custom Cursors, que afecta a las versiones hasta la 3.0.1. Esta vulnerabilidad perm…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2022-3206

Passster <= 3.5.5.5.1 - Insecure Password Storage to Sensitive Data Exposure

content-protector

Publicado: 21/09/2022

Se ha identificado una vulnerabilidad de tipo divulgación en el plugin Passster, afectando a versiones hasta la 3.5.5.5.1. Esta falla permite el almacenam…

MEDIUM CVSS 6.1
PLUGIN xss

No Page Comment <= 1.1 - Reflected Cross-Site Scripting

no-page-comment

Publicado: 21/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin No Page Comment, que afecta a las versiones hasta la 1.1. Esta vulne…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40219

FavIcon Switcher <= 1.2.11 - Cross-Site Request Forgery

favicon-switcher

Publicado: 21/09/2022

La vulnerabilidad CVE-2022-40219 afecta al plugin FavIcon Switcher en versiones hasta 1.2.11, permitiendo ataques de Cross-Site Request Forgery (CSRF) con…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3149

WP Custom Cursors <= 3.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-custom-cursors

Publicado: 21/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Custom Cursors en versiones hasta la 3.0. Esta vulnerabilidad afe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad