Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18577

Mailchimp For WP <= 4.1.7 - Cross-Site Scripting

mailchimp-for-wp

Publicado: 08/09/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mailchimp For WP, que afecta a las versiones hasta la 4.1.7. Esta vu…

MEDIUM CVSS 5.4
PLUGIN xss

Caldera Forms <= 1.5.4 - Cross-Site Scripting

caldera-forms

Publicado: 08/09/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Caldera Forms, que afecta a las versiones anteriores a la 1.5.5. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-14126

Participants Database <= 1.7.5.9 - Unauthorized Cross-Site Scripting

participants-database

Publicado: 06/09/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Participants Database en versiones hasta la 1.7.5.9. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss

User Access Manager <= 2.0.8 - Reflected Cross-Site Scripting

user-access-manager

Publicado: 05/09/2017

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin User Access Manager hasta la versión 2.0.8. Esta falla puede permitir a un atacan…

MEDIUM CVSS 6.1
PLUGIN xss

User Access Manager <= 1.2.14 - Reflected Cross-Site Scripting

user-access-manager

Publicado: 05/09/2017

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin User Access Manager hasta la versión 1.2.14 permite a un atacante inyectar scripts …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18535

SmokeSignal <= 1.2.6 - Cross-Site Scripting

smokesignal

Publicado: 04/09/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SmokeSignal, que afecta a las versiones anteriores a la 1.2.7. Esta …

HIGH CVSS 7.4
PLUGIN xss

Smoke Signal < 1.2.7 - Authenticated Stored Cross-Site Scripting

smokesignal

Publicado: 02/09/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smoke Signal, que afecta a versiones anteriores a la 1.2.7. Este fal…

HIGH CVSS 8.8
PLUGIN

SQL Shortcode <= 1.1 - SQL Execution

sql-shortcode

Publicado: 02/09/2017

Se ha identificado una vulnerabilidad crítica en el plugin SQL Shortcode, que permite la ejecución de SQL. Esta falla afecta a las versiones anteriores a …

HIGH CVSS 8.8
PLUGIN csrf CVE-2017-18546

Jayj Quicktag < 1.3.2 - Cross-Site Request Forgery

jayj-quicktag

Publicado: 28/08/2017

La vulnerabilidad identificada en el plugin Jayj Quicktag, con versiones anteriores a 1.3.2, permite ataques de tipo Cross-Site Request Forgery (CSRF) con…

MEDIUM CVSS 6.1
PLUGIN xss

FG PrestaShop to WooCommerce Plugin <= 3.19.1 - Cross-Site Scripting

fg-prestashop-to-woocommerce

Publicado: 24/08/2017

El plugin FG PrestaShop to WooCommerce, en versiones hasta la 3.19.1, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) con una severidad med…

HIGH CVSS 7.4
PLUGIN xss

FG Joomla to WordPress < 3.31.0 - Authenticated Stored Cross-Site Scripting

fg-joomla-to-wordpress

Publicado: 24/08/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FG Joomla to WordPress, que afecta a versiones anteriores a la 3.31.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-10837

BackupGuard <= 1.1.46 - Reflected Cross-Site Scripting

backup

Publicado: 24/08/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BackupGuard, afectando a versiones hasta la 1.1.46. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad