Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

HIGH CVSS 7.1
PLUGIN CVE-2020-11510

LearnPress <= 3.2.6.8 - Authenticated Page Creation and Status Modification

learnpress

Publicado: 19/04/2020

Se ha identificado una vulnerabilidad crítica en el plugin LearnPress, que permite la creación de páginas y modificación de estado de forma autenticada. E…

MEDIUM CVSS 5.4
PLUGIN

Rank Math SEO <= 1.0.42.1 - Missing Authorization

seo-by-rank-math

Publicado: 18/04/2020

Se ha identificado una vulnerabilidad de autorización en el plugin Rank Math SEO, que afecta a las versiones hasta la 1.0.42.1. Esta falla permite potenci…

HIGH CVSS 7.4
PLUGIN xss CVE-2020-36769

Widget Settings Importer/Exporter Plugin <= 1.5.3 - Unauthorized Widget Import to Stored Cross-Site Scripting

widget-settings-importexport

Publicado: 15/04/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Widget Settings Importer/Exporter, que afecta a las versiones anteri…

CRITICAL CVSS 9.8
PLUGIN CVE-2020-11673

TS Poll – Best Poll Plugin for WordPress <1.3.4 - Missing Authorization

poll-wp

Publicado: 13/04/2020

Se ha identificado una vulnerabilidad crítica en el plugin TS Poll para WordPress, que afecta a las versiones anteriores a la 1.3.4. Este fallo permite la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-11727

Advanced Order Export for WooCommerce <= 3.1.3 - Cross-Site Scripting

woo-order-export-lite

Publicado: 08/04/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Advanced Order Export for WooCommerce' en versiones hasta la 3.1.3.…

MEDIUM CVSS 5.4
PLUGIN rce

Klarna Checkout for WooCommerce <= 2.0.9 - Arbitrary Plugin Installation, Activation and Deactivation

klarna-checkout-for-woocommerce

Publicado: 08/04/2020

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Klarna Checkout para WooCommerce, que afecta a las versiones hasta …

HIGH CVSS 7.2
PLUGIN xss CVE-2020-11509

WP Lead Plus X <= 0.98 - Stored Cross-Site Scripting

free-sales-funnel-squeeze-pages-landing-page-builder-templates-make

Publicado: 07/04/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Lead Plus X, que afecta a las versiones hasta la 0.98. Este fallo…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2020-11508

WordPress Landing Page – Squeeze Page – Responsive Landing Page Builder Free – WP Lead Plus X <= 0.98 - Authenticated Stored Cross-Site Scripting

free-sales-funnel-squeeze-pages-landing-page-builder-templates-make

Publicado: 07/04/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Lead Plus X, que afecta a las versiones hasta la 0.98. Esta vulne…

HIGH CVSS 8.3
PLUGIN csrf CVE-2020-36839

WP Lead Plus X <= 0.99 - Cross-Site Request Forgery

free-sales-funnel-squeeze-pages-landing-page-builder-templates-make

Publicado: 07/04/2020

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Lead Plus X, versiones hasta 0.99, permite a un atacante realizar acciones no …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-15535

Car Rental System <= 1.3 - Unauthenticated Stored Cross-Site Scripting

car

Publicado: 05/04/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Car Rental System, que afecta a versiones anteriores a la 1.3. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-15537

Vanguard - Marketplace Digital Products PHP7 <= 2.1 - Cross-Site Scripting

vanguard

Publicado: 04/04/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Vanguard para WordPress, afectando a versiones de PHP7 hasta la 2.1.…

HIGH CVSS 7.2
PLUGIN xss CVE-2020-15536

Online Hotel Booking System Pro <= 1.1 - Cross-Site Scripting

bsi-hotel-pro

Publicado: 04/04/2020

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Online Hotel Booking System Pro, que afecta a versiones anteriores o igua…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad