Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2022-34487

Shortcode Addons- with Visual Composer, Divi, Beaver Builder and Elementor Extension <= 3.0.2 - Unauthenticated Arbitrary Options Update

shortcode-addons

Publicado: 30/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin Shortcode Addons para WordPress, que permite la actualización arbitraria de opciones sin autent…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-2241

Featured Image from URL (FIFU) <= 3.9.9 - Cross-Site Request Forgery

featured-image-from-url

Publicado: 30/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Featured Image from URL' (FIFU) en versiones hasta la 3.9.9.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2022-2184

CAPTCHA 4WP <= 7.0.6.1 - Cross-Site Request Forgery to Local File Inclusion

advanced-nocaptcha-recaptcha

Publicado: 29/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin CAPTCHA 4WP, que permite la inclusión de archivos locales a través de un ataque de Cross-Site R…

MEDIUM CVSS 6.1
PLUGIN xss

WordPress Popular Posts <= 5.5.1 - Reflected Cross-Site Scripting

wordpress-popular-posts

Publicado: 29/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Popular Posts en versiones hasta la 5.5.1. Este fallo perm…

MEDIUM CVSS 6.1
PLUGIN xss

Memory Usage, Memory Limit, PHP and Server Memory Health Check and Fix Plugin <= 2.43 - Cross-Site Scripting

wp-memory

Publicado: 29/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Memory Usage, Memory Limit, PHP and Server Memory Health Check and …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-2219

Unyson <= 2.7.26 - Cross-Site Scripting

unyson

Publicado: 29/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Unyson, afectando a versiones hasta la 2.7.26. Esta vulnerabilidad p…

MEDIUM CVSS 6.3
PLUGIN rce CVE-2022-28666

Custom Product Tabs for WooCommerce <= 1.7.7 - Subscriber+ Settings Update

yikes-inc-easy-custom-woocommerce-product-tabs

Publicado: 28/06/2022

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Custom Product Tabs for WooCommerce' en versiones hasta la 1.7.7. Esta v…

HIGH CVSS 8.3
PLUGIN CVE-2022-2240

Request a Quote <= 2.3.8 - CSV Injection

request-a-quote

Publicado: 28/06/2022

Se ha identificado una vulnerabilidad de inyección CSV en el plugin 'Request a Quote' en versiones hasta la 2.3.8. Esta falla puede permitir a un atacante…

HIGH CVSS 8.1
PLUGIN

Ad Inserter Pro <= 2.7.15 - Arbitrary File Modification

ad-inserter-pro

Publicado: 28/06/2022

Se ha identificado una vulnerabilidad de modificación arbitraria de archivos en el plugin Ad Inserter Pro, que afecta a las versiones hasta la 2.7.15. Est…

CRITICAL CVSS 9.1
PLUGIN CVE-2022-36386

WP All Import <= 3.6.7 - Authenticated (Administrator+) Arbitrary Code Execution

wp-all-import

Publicado: 28/06/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP All Import, que permite la ejecución arbitraria de código para usuarios autenticados con pri…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-1551

SP Project & Document Manager <= 4.57 - Sensitive File Disclosure

sp-client-document-manager

Publicado: 28/06/2022

Se ha identificado una vulnerabilidad de divulgación de archivos sensibles en el plugin SP Project & Document Manager, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss

Dropdown Menu Widget <= 1.9.7 - Reflected Cross-Site Scripting

dropdown-menu-widget

Publicado: 28/06/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dropdown Menu Widget, que afecta a versiones hasta la 1.9.7. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad