Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 5.4
PLUGIN xss

Safe SVG <= 1.9.5 - Cross-Site Scripting

safe-svg

Publicado: 08/11/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Safe SVG en versiones hasta la 1.9.5. Esta vulnerabilidad puede perm…

MEDIUM CVSS 5.4
PLUGIN CVE-2019-25151

Funnel Builder <= 1.3.0 - Arbitrary Plugin Activation

cartflows

Publicado: 07/11/2019

Se ha identificado una vulnerabilidad de activación arbitraria de plugins en la versión 1.3.0 o anterior de CartFlows. Esta falla, catalogada con una seve…

MEDIUM CVSS 6.5
PLUGIN CVE-2019-18854

Safe SVG <= 1.9.4 - Denial of Service

safe-svg

Publicado: 05/11/2019

La vulnerabilidad en el plugin Safe SVG, presente en versiones hasta la 1.9.4, permite un ataque de Denegación de Servicio (DoS). Se ha identificado como …

HIGH CVSS 8.8
PLUGIN xss

Tidio Live Chat < 4.2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

tidio-live-chat

Publicado: 05/11/2019

Se ha identificado una vulnerabilidad crítica en el plugin Tidio Live Chat, versiones anteriores a la 4.2.1, que permite ataques de Cross-Site Request For…

MEDIUM CVSS 6.5
PLUGIN CVE-2019-18855

Safe SVG <= 1.9.4 - Denial of Service

safe-svg

Publicado: 05/11/2019

La vulnerabilidad en el plugin Safe SVG, presente en versiones hasta la 1.9.4, permite un ataque de Denegación de Servicio (DoS). Este fallo tiene una sev…

MEDIUM CVSS 6.5
PLUGIN privesc CVE-2019-18668

Currency Switcher <= 2.11.1 - Authorization Bypass

currency-switcher-woocommerce

Publicado: 02/11/2019

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Currency Switcher para WooCommerce, que afecta a las versiones hasta la 2.11.…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-social-login

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad en el YIT Plugin Framework, específicamente en la versión 3.3.8 o anteriores, que permite cambios no autorizados en …

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-recover-abandoned-cart

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad en el plugin YIT Plugin Framework, que permite cambios no autorizados en la configuración por parte de usuarios aute…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-frequently-bought-together

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad en el plugin YIT Plugin Framework, que permite cambios no autorizados en la configuración por usuarios autenticados.…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-advanced-reviews

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad de cambio de configuración autenticado en el plugin YIT Plugin Framework, que afecta a versiones anteriores a la 3.3…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-quick-view

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad de tipo cambio de configuración autenticado en el plugin YIT Plugin Framework, que afecta a versiones hasta la 3.3.8…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-affiliates

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad en el YIT Plugin Framework, que afecta a versiones anteriores a la 3.3.8. Esta falla permite cambios no autorizados …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad