Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 4.3
PLUGIN CVE-2020-9455

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 - Authenticated Email Injection

custom-registration-form-builder-with-submission-manager

Publicado: 05/03/2020

Se ha identificado una vulnerabilidad de inyección de correo electrónico autenticado en el plugin RegistrationMagic, que afecta a las versiones hasta la 4…

CRITICAL CVSS 9.8
PLUGIN rce

WordPress WP-Advanced-Search <= 3.3.3 - Remote Code Execution

wp-advanced-search

Publicado: 05/03/2020

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin WP-Advanced-Search para WordPress, que afecta a las version…

MEDIUM CVSS 4.3
PLUGIN CVE-2020-9458

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 - Authenticated Settings and User Data Export

custom-registration-form-builder-with-submission-manager

Publicado: 05/03/2020

Se ha identificado una vulnerabilidad de severidad media en el plugin 'RegistrationMagic – Custom Registration Forms and User Login' en versiones hasta la…

CRITICAL CVSS 9.9
PLUGIN privesc CVE-2020-9456

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 - Authenticated Privilege Escalation

custom-registration-form-builder-with-submission-manager

Publicado: 05/03/2020

Se ha identificado una vulnerabilidad crítica en el plugin 'RegistrationMagic – Custom Registration Forms and User Login' en versiones hasta la 4.6.0.3. E…

HIGH CVSS 8.0
PLUGIN csrf CVE-2020-9454

RegistrationMagic – Custom Registration Forms and User Login <= 4.6.0.3 - Cross-Site Request Forgery to Settings Modification

custom-registration-form-builder-with-submission-manager

Publicado: 05/03/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RegistrationMagic, que permite la modificación de configuraci…

CRITICAL CVSS 9.1
PLUGIN CVE-2020-12073

Responsive Ready Sites Importer <= 2.2.6 - Unprotected AJAX Actions

responsive-add-ons

Publicado: 04/03/2020

Se ha detectado una vulnerabilidad crítica en el plugin Responsive Ready Sites Importer, que afecta a las versiones hasta la 2.2.6. Esta falla permite la …

HIGH CVSS 7.8
PLUGIN CVE-2020-9372

Appointment Booking Calendar <= 1.3.34 - CSV Injection

appointment-booking-calendar

Publicado: 04/03/2020

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Appointment Booking Calendar, que afecta a las versiones hasta la 1.3.34. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2020-36841

WooCommerce Smart Coupons <= 4.6.0 - Unauthenticated Coupon Creation

woocommerce-smart-coupons

Publicado: 04/03/2020

La vulnerabilidad en el plugin WooCommerce Smart Coupons, identificada como CVE-2020-36841, permite la creación no autenticada de cupones. Esta falla afec…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2020-9371

Appointment Booking Calendar <= 1.3.34 - Stored Cross-Site Scripting

appointment-booking-calendar

Publicado: 04/03/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Appointment Booking Calendar, que afecta a versiones hasta la 1.3.34…

HIGH CVSS 8.8
PLUGIN

Booked <= 2.2.5 - Missing Authorization on AJAX Actions

booked

Publicado: 29/02/2020

Se ha identificado una vulnerabilidad de alta severidad en el plugin Booked, específicamente en versiones hasta la 2.2.5, que permite la falta de autoriza…

HIGH CVSS 7.5
PLUGIN lfi CVE-2020-11738

Duplicator < 1.3.28 - Directory Traversal

duplicator

Publicado: 28/02/2020

Se ha identificado una vulnerabilidad crítica en el plugin Duplicator, que permite la explotación mediante un ataque de traversía de directorios. Esta fal…

HIGH CVSS 7.5
PLUGIN lfi CVE-2020-11738

Duplicator < 1.3.28 - Directory Traversal

duplicator-pro

Publicado: 28/02/2020

Se ha identificado una vulnerabilidad crítica en el plugin Duplicator, que permite la explotación de un fallo de tipo Directory Traversal. Este problema a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad