Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-15863

WP No External Links < 3.5.19 - Reflected Cross-Site Scripting

wp-noexternallinks

Publicado: 29/05/2017

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP No External Links, afectando a versiones anteriores a la 3.5.19. Est…

MEDIUM CVSS 6.1
PLUGIN xss

Simple Slideshow Manager <= 2.3 - Reflected Cross-Site Scripting

simple-slideshow-manager

Publicado: 29/05/2017

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin Simple Slideshow Manager en versiones anteriores a la 2.3.1. Esta falla permite a un…

MEDIUM CVSS 5.4
PLUGIN xss

Newsletters <= 4.6.4.2 - Reflected Cross-Site Scripting

newsletters-lite

Publicado: 29/05/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletters hasta la versión 4.6.4.2. Esta vulnerabilidad, catalogad…

HIGH CVSS 8.8
PLUGIN csrf CVE-2017-18512

Newsletter by Supsystic < 1.1.8 - Cross-Site Request Forgery

newsletter-by-supsystic

Publicado: 25/05/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Newsletter by Supsystic' antes de la versión 1.1.8. Esta vul…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2017-1002023

Easy Team Manager <= 1.3.2 - SQL Injection

easy-team-manager

Publicado: 24/05/2017

La vulnerabilidad crítica de inyección SQL en el plugin Easy Team Manager, presente en versiones hasta la 1.3.2, puede permitir a un atacante acceder a da…

HIGH CVSS 7.1
PLUGIN xss

AffiliateWP < 2.0.9.1 - Reflected Cross-Site Scripting

affiliate-wp

Publicado: 24/05/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AffiliateWP en versiones anteriores a la 2.0.9.1. Esta falla permite…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2017-1002020

Surveys 1.01.8 - Authenticated SQL Injection

surveys

Publicado: 21/05/2017

La vulnerabilidad crítica identificada en el plugin Surveys (versión 1.01.8) permite la inyección SQL autenticada, lo que puede comprometer gravemente la …

HIGH CVSS 8.8
PLUGIN sqli CVE-2017-1002022

surveys <= 1.01.8 - Authenticated SQL Injection

surveys

Publicado: 21/05/2017

Se ha identificado una vulnerabilidad de inyección SQL autenticada en el plugin 'surveys' para WordPress, que afecta a versiones hasta la 1.01.8. Esta vul…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2017-1002021

Surveys <= 1.01.8 - SQL Injection

surveys

Publicado: 21/05/2017

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Surveys, que afecta a las versiones hasta la 1.01.8. Esta vulnerabilidad, con …

HIGH CVSS 8.8
PLUGIN csrf CVE-2017-18523

EELV Newsletter <= 4.6.0 - Cross-Site Request Forgery

eelv-newsletter

Publicado: 18/05/2017

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EELV Newsletter, presente en versiones hasta la 4.6.0, permite a un atacante real…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18522

EELV Newsletter < 4.6.1 - Cross-Site Scripting

eelv-newsletter

Publicado: 18/05/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EELV Newsletter, que afecta a las versiones anteriores a la 4.6.1. E…

MEDIUM CVSS 6.3
WORDPRESS CVE-2017-9062

WordPress Core < 4.7.5 - Mishandling Post Meta Values via XML-RPC

wp-core

Publicado: 16/05/2017

Se ha identificado una vulnerabilidad en el núcleo de WordPress que afecta a versiones anteriores a la 4.7.5, relacionada con el manejo incorrecto de los …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad