Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 6.4
PLUGIN xss

iThemes Security <= 5.6.1 - Stored Cross-Site Scripting

better-wp-security

Publicado: 06/10/2016

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin iThemes Security hasta la versión 5.6.1 puede permitir a un atacante inyectar scri…

MEDIUM CVSS 6.1
PLUGIN xss

Appointment Calendar <= 2.7.4 - Multiple Reflected Cross-Site Scripting

appointment-calendar

Publicado: 06/10/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Appointment Calendar en versiones hasta la 2.7.4. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-10877

WP Editor <= 1.2.6.2 - Cross-Site Scripting

wp-editor

Publicado: 05/10/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Editor, afectando a versiones hasta la 1.2.6.2. Esta falla permit…

MEDIUM CVSS 6.1
PLUGIN xss

Portfolio Gallery <= 2.1.0 - Reflected Cross-Site Scripting

portfolio-gallery

Publicado: 04/10/2016

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Portfolio Gallery, hasta la versión 2.1.0, permite a un atacante inyectar scripts malici…

MEDIUM CVSS 6.4
PLUGIN xss

WordPress Appointment Schedule Booking System <=1.0 - Stored Cross-Site Scripting

wp-appointment-schedule-booking-system

Publicado: 03/10/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Appointment Schedule Booking System en versiones anteriore…

HIGH CVSS 8.8
PLUGIN xss

Members Import <= 1.3 - Cross-Site Request Forgery to User Import and Cross-Site Scripting

members-import

Publicado: 03/10/2016

La vulnerabilidad en el plugin Members Import, presente en versiones hasta la 1.3, permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) y …

MEDIUM CVSS 5.0
WORDPRESS ssrf CVE-2016-4029

WordPress Core < 4.5 - Server-Side Request Forgery

wp-core

Publicado: 29/09/2016

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el núcleo de WordPress, afectando a versiones anteriores a la 4.5. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-10881

Google Doc Embedder <= 2.6.1 - Cross-Site Scripting

google-document-embedder

Publicado: 27/09/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Doc Embedder, afectando a versiones hasta la 2.6.1. Esta vuln…

HIGH CVSS 8.8
PLUGIN csrf CVE-2016-10882

Google Doc Embedder <= 2.6.1 - Cross-Site Request Forgery

google-document-embedder

Publicado: 27/09/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Google Doc Embedder, que afecta a versiones hasta la 2.6.1. E…

MEDIUM CVSS 5.3
PLUGIN

iThemes Security <= 5.6.1 - Sensitive Information Exposure via Diff Response

better-wp-security

Publicado: 27/09/2016

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin iThemes Security, versiones anteriores a la 5.6.2. Esta vulnerabi…

HIGH CVSS 7.2
PLUGIN

W3 Total Cache <= 0.9.4.1 - Arbitrary Code Execution via settings import

w3-total-cache

Publicado: 26/09/2016

Se ha identificado una vulnerabilidad crítica en el plugin W3 Total Cache, que permite la ejecución arbitraria de código a través de la importación de con…

MEDIUM CVSS 4.9
PLUGIN

W3 Total Cache <= 0.9.4.1 - Authenticated Arbitrary File Download

w3-total-cache

Publicado: 26/09/2016

Se ha identificado una vulnerabilidad en el plugin W3 Total Cache, que permite la descarga arbitraria de archivos por usuarios autenticados. Esta falla af…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad