Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40671

Rate my Post – WP Rating System <= 3.3.4 - Cross-Site Request Forgery

rate-my-post

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Rate my Post – WP Rating System' en versiones hasta la 3.3.4…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-29489

Sucuri Security <= 1.8.33 - Cross-Site Request Forgery

sucuri-scanner

Publicado: 14/09/2022

La vulnerabilidad identificada en el plugin Sucuri Security, versiones hasta 1.8.33, permite ataques de Cross-Site Request Forgery (CSRF) con un nivel de …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2823

Slider, Gallery, and Carousel by MetaSlider – Responsive WordPress Plugin <= 3.27.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

ml-slider

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Slider, Gallery, and Carousel by MetaSlider' en versiones anteriore…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-38073

Awesome Support <= 6.0.7 - Authenticated Stored Cross-Site Scripting

awesome-support

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Support, que afecta a las versiones hasta la 6.0.7. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25044

Cryptocurrency Pricing list and Ticker <= 1.5 - Reflected Cross-Site Scripting

cryptocurrency-pricing-list

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cryptocurrency Pricing List and Ticker' en su versión 1.5 o anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-38460

NOTICE BOARD <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

notice-board

Publicado: 14/09/2022

La vulnerabilidad identificada en el plugin Notice Board, con versiones hasta la 1.1, permite la ejecución de scripts maliciosos a través de un ataque de …

MEDIUM CVSS 5.3
PLUGIN CVE-2022-2891

WP 2FA <= 2.2.1 - Time-Based TOTP attack to Sensitive Information Exposure

wp-2fa

Publicado: 14/09/2022

Se ha identificado una vulnerabilidad en el plugin WP 2FA hasta la versión 2.2.1 que permite un ataque basado en TOTP, lo que puede resultar en la exposic…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3194

Dokan <= 3.6.3 - Authenticated (Vendor+) Stored Cross-Site Scripting

dokan-lite

Publicado: 13/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dokan Lite, que afecta a las versiones hasta la 3.6.3. Esta vulnerab…

MEDIUM CVSS 6.1
THEME xss CVE-2022-3209

Soledad <= 8.2.4 - Reflected Cross-Site Scripting

soledad

Publicado: 13/09/2022

La vulnerabilidad de tipo XSS reflejado en el tema Soledad, presente en versiones hasta la 8.2.4, permite a un atacante inyectar scripts maliciosos. Esta …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2022-3180

WPGateway <= 3.5 - Unauthenticated Privilege Escalation

wpgateway

Publicado: 13/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin WPGateway, que permite la escalación de privilegios no autenticados. Esta falla puede ser explo…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-36388

YDS Support Ticket System <= 1.0 - Cross-Site Request Forgery

yds-support-ticket-system

Publicado: 12/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin YDS Support Ticket System, que permite ataques de Cross-Site Request Forgery (CSRF). Esta vulne…

HIGH CVSS 8.8
PLUGIN rce CVE-2022-38095

Advanced Dynamic Pricing for WooCommerce <= 4.1.3 - Cross-Site Request Forgery to Plugin Settings Update

advanced-dynamic-pricing-for-woocommerce

Publicado: 12/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Advanced Dynamic Pricing for WooCommerce' en versiones anteriores a la 4.1.4, que permite la e…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad