Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN CVE-2022-31474

BackupBuddy 8.5.8.0 - 8.7.4.1 - Arbitrary File Download

backupbuddy

Publicado: 06/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin BackupBuddy, que permite la descarga arbitraria de archivos. Esta falla afecta a las versiones …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-3144

Wordfence Security – Firewall & Malware Scan <= 7.6.0 - Authenticated (Admin+) Stored Cross-Site Scripting

wordfence

Publicado: 06/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wordfence Security, que afecta a las versiones hasta la 7.6.0. Este …

HIGH CVSS 8.8
PLUGIN csrf

Frontend File Manager <= 21.3 - Cross-Site Request Forgery to Plugin Settings Update

nmedia-user-file-uploader

Publicado: 06/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin Frontend File Manager, específicamente en versiones anteriores a la 21.4, que permite la ejecuc…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-45847

WordPress Countdown Widget <= 3.1.9.1 - Cross-Site Request Forgery to Plugin Settings Update

wordpress-countdown-widget

Publicado: 06/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Countdown Widget, afectando a la versión 3.1.9.1 y …

MEDIUM CVSS 5.5
PLUGIN xss

WordPress Countdown Widget <= 3.1.9.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wordpress-countdown-widget

Publicado: 06/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Countdown Widget, que afecta a las versiones hasta la 3.1.…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2022-2754

Ketchup Restaurant Reservations <= 1.0.0 - Unauthenticated SQL Injection

ketchup-restaurant-reservations

Publicado: 06/09/2022

La vulnerabilidad crítica en el plugin Ketchup Restaurant Reservations permite la inyección SQL no autenticada, lo que puede comprometer la base de datos …

MEDIUM CVSS 4.0
WORDPRESS authbypass CVE-2022-3590

WordPress Core - All known versions - Unauthenticated Blind Server Side Request Forgery

wp-core

Publicado: 06/09/2022

Se ha identificado una vulnerabilidad de tipo 'Server Side Request Forgery' (SSRF) en el núcleo de WordPress que afecta a todas las versiones conocidas. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2404

WP Popup Builder <= 1.2.8 - Reflected Cross-Site Scripting

wp-popup-builder

Publicado: 05/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Popup Builder en versiones hasta 1.2.8. Esta falla permite a un a…

HIGH CVSS 7.5
PLUGIN csrf CVE-2022-2405

WP Popup Builder <= 1.2.9 - Missing Authorization and Cross-Site Request Forgery

wp-popup-builder

Publicado: 05/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP Popup Builder, que afecta a las versiones hasta la 1.2.9. Esta vulnerabilidad permite ataque…

HIGH CVSS 7.2
PLUGIN CVE-2022-2903

Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress <= 3.6.12 - Authenticated (Administrator+) PHP Objection Injection

ninja-forms

Publicado: 05/09/2022

Se ha identificado una vulnerabilidad crítica en el plugin Ninja Forms para WordPress, que afecta a las versiones anteriores a la 3.6.13. Esta vulnerabili…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-3098

Login Block IPs <= 1.0.0 - Cross-Site Request Forgery to Plugin Settings Update

login-block-ips

Publicado: 05/09/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Login Block IPs' en versiones hasta la 1.0.0. Este fallo per…

MEDIUM CVSS 6.6
PLUGIN ssrf CVE-2022-2352

Post SMTP <= 2.1.6 - Authenticated (Administrator+) Blind Server-Side Request Forgery

post-smtp

Publicado: 05/09/2022

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Post SMTP, afectando a versiones hasta la 2.1.6. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad