Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3151

WP Custom Cursors <= 3.0 - Cross-Site Request Forgery to Cursor Manipulation

wp-custom-cursors

Publicado: 21/09/2022

La vulnerabilidad identificada en el plugin WP Custom Cursors, con una puntuación CVSS de 8.8, permite la manipulación de cursores a través de un ataque d…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-41619

Image Zoom <= 1.8.8 - Missing Authorization

image-zoom

Publicado: 21/09/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Image Zoom, que afecta a las versiones hasta la 1.8.8. Esta falla puede permitir a un a…

HIGH CVSS 8.8
PLUGIN xss CVE-2022-2864

demon image annotation <= 4.7 - Cross-Site Request Forgery to Cross-Site Scripting

demon-image-annotation

Publicado: 21/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Demon Image Annotation' que permite la ejecución de scripts maliciosos a través de un ataque d…

HIGH CVSS 8.8
PLUGIN

No Page Comment <= 1.1 - Cross-Site-Request Forgery to Settings Change

no-page-comment

Publicado: 20/09/2022

La vulnerabilidad en el plugin 'No Page Comment' permite realizar un ataque de Cross-Site Request Forgery (CSRF) que podría llevar a cambios no autorizado…

MEDIUM CVSS 5.3
PLUGIN disclosure

Tidio – Live Chat, Chatbots & Email Integration <= 5.2.0 - Sensitive Information Disclosure

tidio-live-chat

Publicado: 20/09/2022

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Tidio – Live Chat, Chatbots & Email Integration, que afecta a la…

MEDIUM CVSS 5.4
PLUGIN CVE-2022-3244

WP Ultimate CSV Importer <= 6.5.7 - Missing Authorization

wp-ultimate-csv-importer

Publicado: 20/09/2022

Se ha identificado una vulnerabilidad de autorización en el plugin WP Ultimate CSV Importer, afectando a las versiones hasta la 6.5.7. Esta falla permite …

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3131

Search Logger <= 0.9 - Authenticated (Administrator+) SQL Injection

search-logger

Publicado: 20/09/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Search Logger, que afecta a versiones hasta la 0.9. Esta vulnerabilidad permite a un a…

HIGH CVSS 8.8
PLUGIN csrf

Image Zoom <= 1.8.8 - Cross-Site Request Forgery

image-zoom

Publicado: 20/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Image Zoom, que afecta a versiones anteriores a la 1.8.8. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3139

We’re Open! <= 1.41 - Authenticated (Administrator+) Stored Cross-Site Scripting

opening-hours

Publicado: 20/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'We’re Open!' en versiones hasta la 1.41. Esta vulnerabilidad permit…

HIGH CVSS 7.2
PLUGIN sqli CVE-2022-3243

WP Ultimate CSV Importer <= 6.5.7 - Authenticated (Administrator+) SQL Injection

wp-ultimate-csv-importer

Publicado: 20/09/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Ultimate CSV Importer, que afecta a las versiones hasta la 6.5.7. Esta vulnerabilid…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3208

Simple File List <= 4.4.12 - Cross-Site Request Forgery to Page Creation

simple-file-list

Publicado: 19/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple File List en versiones hasta la 4.4.12. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-3207

Simple File List <= 4.4.11 - Reflected Cross-Site Scripting

simple-file-list

Publicado: 19/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple File List hasta la versión 4.4.11. Esta vulnerabilidad permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad