Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.182 vulnerabilidades

wordpress

378

plugin

35888

theme

2916

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-5920

FormCraft <= 1.2.1 - Cross-Site Request Forgery

formcraft-form-builder

Publicado: 26/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FormCraft hasta la versión 1.2.1, que podría permitir a un at…

CRITICAL CVSS 9.8
PLUGIN upload

Indeed Membership Pro <= 7.5 - Arbitrary File Upload

indeed-membership-pro

Publicado: 26/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Indeed Membership Pro, que permite la carga arbitraria de archivos. Esta falla afecta a las ver…

HIGH CVSS 8.3
PLUGIN

Indeed Membership Pro <= 7.5 - Remote Image File Inclusion

indeed-membership-pro

Publicado: 26/02/2019

La vulnerabilidad de inclusión remota de archivos de imagen en el plugin Indeed Membership Pro, hasta la versión 7.5, permite a un atacante cargar archivo…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

cp-image-gallery

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin CP Image Gallery relacionada con el SDK de Freemius, que permite actualizaciones no autorizadas…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

easy-watermark

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Easy Watermark, específicamente en el SDK de Freemius hasta la versión 2.2.3. Esta falla permit…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

premmerce-woocommerce-product-filter

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Premmerce WooCommerce Product Filter', relacionada con el SDK de Freemius. Esta falla permite …

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

easy-code-snippets

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Easy Code Snippets, específicamente en la versión del Freemius SDK hasta la 2.2.3. Esta falla p…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

multilist-subscribe-for-sendy

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Multilist Subscribe for Sendy', que permite la actualización no autorizada de opciones arbitra…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

nextgen-gallery

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin NextGEN Gallery, relacionada con el SDK de Freemius, que permite la actualización no autorizada…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

wp-affiliate-disclosure

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin WP Affiliate Disclosure que permite la actualización no autorizada de opciones arbitrarias. Est…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

edd-courses

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Freemius SDK' en versiones anteriores a la 2.2.3, que permite la actualización no autorizada d…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

admin-notices-for-team

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Admin Notices for Team' que permite la actualización no autorizada de opciones arbitrarias. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad