Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.8
PLUGIN lfi

Contact Form by WPForms <= 1.7.5.3 - Authenticated (Administrator+) Arbitrary File Access via Path Traversal

wpforms-lite

Publicado: 19/09/2022

Se ha identificado una vulnerabilidad de acceso arbitrario a archivos en el plugin WPForms Lite, que afecta a versiones hasta la 1.7.5.3. Esta vulnerabili…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2448

reSmush.it Image Optimizer <= 0.4.5 - Authenticated (Administrator+) Cross-Site Scripting

resmushit-image-optimizer

Publicado: 19/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin reSmush.it Image Optimizer, afectando a versiones anteriores a la 0.…

MEDIUM CVSS 4.3
PLUGIN csrf

Breeze <= 2.0.8 - Cross-Site Request Forgery via import_json_settings

breeze

Publicado: 19/09/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Breeze, versiones hasta la 2.0.8, permite a un atacante realizar acciones no auto…

MEDIUM CVSS 6.8
PLUGIN CVE-2022-2981

Download Monitor <= 4.5.97 - Authenticated (Administrator+) Arbitrary File Download

download-monitor

Publicado: 19/09/2022

Se ha identificado una vulnerabilidad en el plugin Download Monitor en versiones hasta la 4.5.97, que permite la descarga arbitraria de archivos por parte…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2944

WordPress Countdown Widget <= 3.1.9.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

wordpress-countdown-widget

Publicado: 19/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Countdown Widget, que afecta a las versiones hasta la 3.1.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3136

Social Rocket <= 1.3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

social-rocket

Publicado: 19/09/2022

La vulnerabilidad identificada en el plugin Social Rocket, hasta la versión 1.3.2, permite la ejecución de scripts maliciosos a través de un ataque de Cro…

MEDIUM CVSS 6.5
PLUGIN rce

Booster for WooCommerce (Free <= 5.6.2 and Premium <= 5.6.0) - Authenticated (Subscriber+) Order Modification

woocommerce-jetpack

Publicado: 19/09/2022

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Booster for WooCommerce, afectando a las versiones Free hasta 5.6.2 y Pre…

MEDIUM CVSS 6.5
PLUGIN rce

Booster for WooCommerce (Free <= 5.6.2 and Premium <= 5.6.0) - Authenticated (Subscriber+) Order Modification

booster-plus-for-woocommerce

Publicado: 19/09/2022

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Booster for WooCommerce, que afecta a las versiones Free hasta la 5.6.2 y…

HIGH CVSS 8.8
PLUGIN upload

MemberPress Downloads <= 1.2.5 - Authenticated (Subscriber+) Arbitrary File Upload

memberpress-downloads

Publicado: 19/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin MemberPress Downloads, que permite la carga arbitraria de archivos por usuarios autenticados co…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3609

GetYourGuide Ticketing <= 1.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting

getyourguide-ticketing

Publicado: 18/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GetYourGuide Ticketing, afectando a versiones hasta la 1.0.2. Esta v…

MEDIUM CVSS 5.5
PLUGIN xss

Database Browser <= 1.4.4 - Authenticated (Administrator+) Cross-Site Scripting

database-browser

Publicado: 16/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Database Browser hasta la versión 1.4.4, que puede ser explotada por…

MEDIUM CVSS 6.3
PLUGIN

miniOrange's Google Authenticator <= 5.5.82 - Missing Authorization

miniorange-2-factor-authentication

Publicado: 16/09/2022

Se ha identificado una vulnerabilidad de autorización en el plugin miniOrange's Google Authenticator, que afecta a versiones anteriores a la 5.5.82. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad