Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-38085

Read more By Adam <= 1.1.8 - Cross-Site Request Forgery

read-more

Publicado: 12/09/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Read more By Adam' hasta la versión 1.1.8 permite a un atacante realizar accione…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-38135

Photospace Gallery <= 2.3.5 - Missing Authorization to Plugin Settings Update

photospace

Publicado: 12/09/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Photospace Gallery, que afecta a las versiones hasta la 2.3.5. Esta falla permite que u…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-40195

PCA Predict <= 1.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

address-email-and-phone-validation

Publicado: 12/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PCA Predict, que afecta a las versiones anteriores a la 1.0.3. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-37342

Add Shortcodes Actions And Filters <= 2.10 - Authenticated (Administrator+) Stored Cross-Site Scripting

add-actions-and-filters

Publicado: 12/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Shortcodes Actions And Filters' en versiones hasta la 2.10. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2628

DSGVO All in one for WP <= 4.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

dsgvo-all-in-one-for-wp

Publicado: 12/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DSGVO All in one for WP en versiones hasta la 4.2. Esta vulnerabilid…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-38139

RD Station <= 5.2.0 - Cross-Site Request Forgery to Plugin Settings Update

integracao-rd-station

Publicado: 11/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RD Station hasta la versión 5.2.0. Esta vulnerabilidad permit…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3427

Corner Ad <= 1.0.56 - Cross-Site Request Forgery

corner-ad

Publicado: 09/09/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Corner Ad, con versiones hasta 1.0.56, presenta un riesgo elevado para la segurid…

MEDIUM CVSS 5.5
PLUGIN xss

We’re Open! <= 1.37 - Authenticated (Administrator+) Stored Cross-Site Scripting

opening-hours

Publicado: 09/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'We’re Open!' en versiones anteriores a la 1.38. Este fallo afecta a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-40191

Contact Form By Mega Forms <= 1.2.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

mega-forms

Publicado: 08/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form By Mega Forms' en versiones hasta la 1.2.4. Esta falla…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-40632

wpForo Forum <= 2.0.5 - Cross-Site Request Forgery

wpforo

Publicado: 08/09/2022

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpForo Forum, hasta la versión 2.0.5, permite a un atacante realizar acciones no …

HIGH CVSS 7.2
PLUGIN xss CVE-2022-2839

Zephyr Project Manager < 3.2.55 - Missing Authorization to Cross-Site Scripting

zephyr-project-manager

Publicado: 08/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zephyr Project Manager, que afecta a las versiones anteriores a la 3…

HIGH CVSS 8.8
PLUGIN sqli

WP Statistics <= 13.2.5 - Authenticated (Subscriber+) SQL Injection

wp-statistics

Publicado: 08/09/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Statistics, que afecta a las versiones hasta la 13.2.5. Esta vulnerabilidad, catalo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad