Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-38144

wpForo Forum <= 2.0.5 - Cross-Site Request Forgery

wpforo

Publicado: 08/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wpForo Forum, que afecta a las versiones hasta la 2.0.5. Esta…

HIGH CVSS 8.1
PLUGIN csrf CVE-2022-4023

3DPrint <= 3.5.6.8 - Cross-Site Request Forgery to Arbitrary File Download

3dprint

Publicado: 08/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin 3DPrint, que permite la descarga arbitraria de archivos mediante un ataque de Cross-Site Reques…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-2629

Top Bar <= 3.0.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

top-bar

Publicado: 08/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Top Bar, que afecta a las versiones hasta la 3.0.3. Esta vulnerabili…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-36356

Culture Object <= 4.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

culture-object

Publicado: 08/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Culture Object en versiones hasta 4.0.1. Esta falla permi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3128

Donation Thermometer <= 2.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

donation-thermometer

Publicado: 07/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Donation Thermometer, que afecta a las versiones hasta la 2.1.2. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-38068

Export Post Info <= 1.1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

export-post-info

Publicado: 07/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Export Post Info' en versiones hasta la 1.1.0. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN disclosure

WP Statistics <= 13.2.5 - Information Disclosure

wp-statistics

Publicado: 07/09/2022

La vulnerabilidad en el plugin WP Statistics, presente en versiones hasta la 13.2.5, permite la divulgación de información sensible. Esta falla ha sido cl…

HIGH CVSS 8.8
PLUGIN upload CVE-2022-3125

Frontend File Manager <= 21.2 - Authenticated (Subscriber+) Arbitrary File Upload

nmedia-user-file-uploader

Publicado: 07/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin Frontend File Manager (hasta la versión 21.2) que permite la carga arbitraria de archivos por u…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-3124

Frontend File Manager <= 21.2 - Missing Authorization

nmedia-user-file-uploader

Publicado: 07/09/2022

Se ha identificado una vulnerabilidad de autorización en el plugin Frontend File Manager hasta la versión 21.2, que podría permitir a un atacante acceder …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-3132

Goolytics – Simple Google Analytics <= 1.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

goolytics-simple-google-analytics

Publicado: 06/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Goolytics – Simple Google Analytics, que afecta a versiones hasta la…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-2753

Ketchup Restaurant Reservations <= 1.0.0 - Unauthenticated Stored Cross-Site Scripting

ketchup-restaurant-reservations

Publicado: 06/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ketchup Restaurant Reservations hasta la versión 1.0.0. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2022-33177

Booking Calendar <= 9.2.1 - Cross-Site Request Forgery

booking

Publicado: 06/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Booking Calendar hasta la versión 9.2.1. Esta vulnerabilidad …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad