Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3220

Advanced Comment Form <= 1.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

comment-form

Publicado: 15/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Comment Form, que afecta a las versiones hasta 1.2.0. Esta …

HIGH CVSS 7.2
PLUGIN xss CVE-2022-40193

Awesome Filterable Portfolio <= 1.9.7 - Unauthenticated Stored Cross-Site Scripting

awesome-filterable-portfolio

Publicado: 15/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Filterable Portfolio hasta la versión 1.9.7. Esta vulnerabil…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-40672

CPO Shortcodes <= 1.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

cpo-shortcodes

Publicado: 15/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CPO Shortcodes, que afecta a versiones anteriores a la 1.5.0. Esta v…

HIGH CVSS 7.5
PLUGIN CVE-2022-35238

Awesome Filterable Portfolio <= 1.9.7 - Missing Authorization to Plugin Settings Change

awesome-filterable-portfolio

Publicado: 15/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin Awesome Filterable Portfolio, que permite cambios no autorizados en la configuración del plugin…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-40213

GS Testimonial Slider <= 1.9.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

gs-testimonial

Publicado: 15/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Testimonial Slider, que afecta a las versiones hasta la 1.9.6. Es…

CRITICAL CVSS 9.1
PLUGIN lfi CVE-2022-3227

SearchWP Live Ajax Search <= 1.6.2 - Directory Traversal and Local File Inclusion

searchwp-live-ajax-search

Publicado: 15/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin SearchWP Live Ajax Search, que permite la inclusión de archivos locales y el recorrido de direc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-3137

Taskbuilder <= 1.0.7 - Authenticated (Subscriber+) Stored Cross-Site Scripting

taskbuilder

Publicado: 15/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Taskbuilder, que afecta a las versiones hasta la 1.0.7. Esta vulnera…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3154

Multiple Plugins from Viszt Peter - Cross-Site Request Forgery

integration-for-szamlazz-hu-gravity-forms

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for Szamlazz.hu Gravity Forms' de Viszt Peter. E…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3154

Multiple Plugins from Viszt Peter - Cross-Site Request Forgery

woo-billingo-plus

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Woo Billingo Plus, que puede comprometer la seguridad de las …

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3154

Multiple Plugins from Viszt Peter - Cross-Site Request Forgery

integration-for-billingo-gravity-forms

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for Billingo Gravity Forms' de Viszt Peter, con …

MEDIUM CVSS 6.8
PLUGIN lfi CVE-2022-2554

Enable Media Replace <= 3.6.3 - Authenticated (Administrator+) Path Traversal

enable-media-replace

Publicado: 14/09/2022

La vulnerabilidad identificada en el plugin Enable Media Replace, hasta la versión 3.6.3, permite que un administrador autenticado realice un recorrido de…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2022-2350

Disable User Login <= 1.0.1 - Missing Authorization to Unauthenticated Settings Update

wp-users-disable

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'Disable User Login' en versiones anteriores a 1.0.1. Esta falla permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad