Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-cart-messages

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad de tipo cambio de configuración autenticado en el plugin YIT Plugin Framework, que afecta a versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-order-tracking

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad en el plugin YIT Plugin Framework en versiones hasta 3.3.8, que permite cambios no autorizados en la configuración p…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-authorizenet-payment-gateway

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad en el plugin YIT Plugin Framework, que permite cambios en la configuración de forma autenticada. Esta falla, con una…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-questions-and-answers

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad en el YIT Plugin Framework, que afecta a la versión 3.3.8 y anteriores, permitiendo cambios en la configuración de f…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-product-add-ons

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad en el YIT Plugin Framework, que permite cambios no autorizados en la configuración del plugin. Esta vulnerabilidad a…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-badges-management

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad de cambio de configuración autenticada en el plugin YIT Plugin Framework, que afecta a versiones anteriores a la 3.3…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-zoom-magnifier

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad de tipo cambio de configuración autenticado en el plugin YIT Plugin Framework, afectando a versiones hasta la 3.3.8.…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-16251

YIT Plugin Framework <= 3.3.8 - Authenticated Settings Change

yith-woocommerce-bulk-product-editing

Publicado: 31/10/2019

Se ha identificado una vulnerabilidad en el YIT Plugin Framework, que permite realizar cambios en la configuración de manera autenticada. Esta falla afect…

MEDIUM CVSS 5.3
PLUGIN CVE-2020-20627

GiveWP <= 2.5.9 - Missing Authorization to Settings Update

give

Publicado: 30/10/2019

Se ha identificado una vulnerabilidad de autorización en el plugin GiveWP, que afecta a las versiones anteriores a la 2.5.10. Esta falla permite la modifi…

MEDIUM CVSS 4.4
PLUGIN CVE-2019-17661

Admin Columns PRO <= 6.4.9 - Authenticated (Subscriber+) CSV Injection

admin-columns-pro

Publicado: 29/10/2019

Se ha identificado una vulnerabilidad en el plugin Admin Columns PRO, que afecta a las versiones hasta la 6.4.9. Esta vulnerabilidad permite la inyección …

HIGH CVSS 8.8
PLUGIN upload CVE-2020-7055

Elementor Website Builder <= 2.7.4 - Arbitrary File Upload

elementor

Publicado: 28/10/2019

Se ha detectado una vulnerabilidad crítica en el plugin Elementor Website Builder, que permite la carga arbitraria de archivos en versiones hasta la 2.7.4…

HIGH CVSS 8.8
PLUGIN CVE-2019-25150

Email Templates <= 1.3 - HTML Injection

email-templates

Publicado: 25/10/2019

Se ha identificado una vulnerabilidad de inyección de HTML en el plugin Email Templates hasta la versión 1.3, que permite a un atacante potencial ejecutar…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad