Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss

All-in-One WP Migration <= 7.62 - Authenticated (Admin+) Cross-Site Scripting

all-in-one-wp-migration

Publicado: 15/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All-in-One WP Migration, que afecta a versiones hasta la 7.62. Esta …

HIGH CVSS 7.3
PLUGIN rce CVE-2022-2657

Multivendor Marketplace Solution for WooCommerce – WC Marketplace <= 3.8.11.8 - Multiple Unprotected AJAX Actions

dc-woocommerce-multi-vendor

Publicado: 15/08/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Multivendor Marketplace Solution for WooCommerce' que permite la ejecución remota de código. E…

HIGH CVSS 8.2
PLUGIN rce

Multivendor Marketplace Solution for WooCommerce – WC Marketplace <= 3.8.11.8 - Local File Inclusion

dc-woocommerce-multi-vendor

Publicado: 15/08/2022

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin 'Multivendor Marketplace Solution for WooCommerce' en ve…

MEDIUM CVSS 6.1
PLUGIN xss

Fast Flow <= 1.2.11 - Reflected Cross-Site Scripting

fast-flow-dashboard

Publicado: 15/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fast Flow, afectando a las versiones hasta la 1.2.11. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss

Multivendor Marketplace Solution for WooCommerce – WC Marketplace <= 3.8.11.8 - Reflected Cross-Site Scripting

dc-woocommerce-multi-vendor

Publicado: 15/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Multivendor Marketplace Solution for WooCommerce' en versiones hast…

MEDIUM CVSS 4.8
PLUGIN privesc

Protect uploads <= 0.3 - Authorization Bypass

protect-uploads

Publicado: 13/08/2022

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Protect Uploads, que afecta a las versiones anteriores a la 0.4. Este fa…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-29476

Notification Bar for WordPress <= 1.1.8 - Unauthenticated Stored Cross-Site Scripting

8-degree-notification-bar

Publicado: 12/08/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin 'Notification Bar' para WordPress, que afecta a las versione…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-36347

Alpine PhotoTile for Pinterest <= 1.3.1 - Authenticated (Admin+) Stored Cross-Site Scripting

alpine-photo-tile-for-pinterest

Publicado: 12/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Alpine PhotoTile for Pinterest, que afecta a las versiones hasta la …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2022-34648

Uploading SVG, WEBP and ICO files <= 1.0.1 - Authenticated Stored Cross-Site Scripting

uploading-svgwebp-and-ico-files

Publicado: 12/08/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Uploading SVG, WEBP and ICO files' en versiones hasta la 1.0.1. Est…

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2022-35242

THE Leads Management System: 59sec LITE <= 3.4.1 - Authorization Bypass

59sec-lite-contact-form-7-push-notifications-on-ios-and-android

Publicado: 12/08/2022

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin 59sec LITE para la gestión de leads, que afecta a las versiones hasta la 3.4…

HIGH CVSS 7.2
PLUGIN upload CVE-2022-36285

Uploading SVG, WEBP and ICO files <= 1.0.1 - Arbitrary File Upload

uploading-svgwebp-and-ico-files

Publicado: 12/08/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Uploading SVG, WEBP and ICO files' en versiones hasta la 1.0.1, que permite la carga arbitrari…

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2022-36376

Rank Math SEO <= 1.0.95 - Server-Side Request Forgery

seo-by-rank-math

Publicado: 12/08/2022

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Rank Math SEO, que afecta a las versiones hasta la 1.0.95. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad