Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.6
PLUGIN csrf CVE-2022-1594

HC Custom WP-Admin URL <= 1.4 - Cross-Site Request Forgery

hc-custom-wp-admin-url

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin HC Custom WP-Admin URL, que afecta a versiones anteri…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-1595

HC Custom WP-Admin URL <= 1.4 - Information Exposure

hc-custom-wp-admin-url

Publicado: 18/05/2022

La vulnerabilidad identificada en el plugin HC Custom WP-Admin URL, con una puntuación CVSS de 6.5, permite la exposición de información sensible. Esta fa…

HIGH CVSS 7.2
PLUGIN upload CVE-2022-0863

WP SVG Icons <= 3.2.3 - Authenticated (Admin+) Arbitrary File Upload

svg-vector-icon-plugin

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin WP SVG Icons hasta la versión 3.2.3, que permite la carga arbitraria de archivos por parte de u…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1624

Latest Tweets Widget <= 1.1.4 - Arbitrary Settings Update via Cross-Site Request Forgery

latest-tweets-widget

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin Latest Tweets Widget, que permite la actualización arbitraria de configuraciones en versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1717

Custom Share Buttons with Floating Sidebar <= 4.1 - Stored Cross-Site Scripting

custom-share-buttons-with-floating-sidebar

Publicado: 18/05/2022

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Share Buttons with Floating Sidebar' en versiones hasta la 4.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1604

MailerLite - Signup forms <= 1.5.3 - Reflected Cross-Site Scripting

official-mailerlite-sign-up-forms

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MailerLite - Signup forms, afectando a las versiones hasta la 1.5.3.…

HIGH CVSS 7.2
PLUGIN CVE-2022-1202

WP-CRM – Customer Relations Management for WordPress <= 1.2.1 - CSV injection

wp-crm

Publicado: 18/05/2022

La vulnerabilidad identificada en el plugin WP-CRM para WordPress permite una inyección de CSV, lo que puede comprometer la seguridad de los datos. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2022-1532

Themify - WooCommerce Product Filter <= 1.3.7 - Reflected Cross-Site Scripting

themify-wc-product-filter

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify - WooCommerce Product Filter, que afecta a versiones hasta l…

HIGH CVSS 8.8
PLUGIN csrf CVE-2022-1608

OnePress Social Locker <= 5.6.2 - Cross-Site Request Forgery to Settings Update

social-locker

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica en el plugin OnePress Social Locker, que permite la manipulación no autorizada de la configuración a través …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2022-0885

Member Hero <= 1.0.9 - Remote Code Execution

member-hero

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin Member Hero, afectando a versiones hasta la 1.0.9. Esta vul…

MEDIUM CVSS 6.5
THEME CVE-2022-1656

JupiterX Theme <= 2.0.6 and JupiterX Core <= 2.0.6 - Authenticated Arbitrary Plugin Deactivation and Settings Modification

jupiterx

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad en el tema JupiterX y su núcleo, que permite la desactivación arbitraria de plugins y la modificación de configuraci…

MEDIUM CVSS 6.5
PLUGIN CVE-2022-1656

JupiterX Theme <= 2.0.6 and JupiterX Core <= 2.0.6 - Authenticated Arbitrary Plugin Deactivation and Settings Modification

jupiterx-core

Publicado: 18/05/2022

Se ha identificado una vulnerabilidad en las versiones del tema JupiterX y su plugin JupiterX Core, que permite la desactivación arbitraria de plugins y l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad