Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 6.3
PLUGIN csrf

FormBuilder < 1.08 - Cross-Site Request Forgery

formbuilder

Publicado: 08/08/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FormBuilder en versiones anteriores a la 1.08. Esta falla per…

HIGH CVSS 8.8
PLUGIN csrf CVE-2016-10914

Add From Server <= 3.3.1 - Cross-Site Request Forgery

add-from-server

Publicado: 08/08/2016

La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin 'Add From Server' hasta la versión 3.3.1 permite a un atacante ejecutar acciones no au…

HIGH CVSS 8.3
PLUGIN xss

Count per Day < 3.5.5 - Unauthenticated Stored Cross-Site Scripting

count-per-day

Publicado: 05/08/2016

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado sin autenticación en el plugin Count per Day, versiones anteriores a 3.5.5, permite a atacantes…

HIGH CVSS 8.8
PLUGIN sqli

WP Multiple Meta Box <= 1.0.0 - SQL Injection

multi-meta-box

Publicado: 04/08/2016

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Multiple Meta Box, que afecta a versiones anteriores a la 1.1.0. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss

Events Made Easy <= 1.6.20 - Stored Cross-Site Scripting

events-made-easy

Publicado: 04/08/2016

La vulnerabilidad en el plugin Events Made Easy, hasta la versión 1.6.20, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site S…

HIGH CVSS 7.1
PLUGIN xss

Count per Day < 3.5.5 - Reflected Cross-Site Scripting

count-per-day

Publicado: 04/08/2016

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a las versiones del plugin Count per Day anteriores a la 3.5.5. Esta falla permite a un atacan…

MEDIUM CVSS 5.5
PLUGIN xss

SlideShare for WordPress by Yoast <= 1.9.1 - Admin+ Cross-Site Scripting

slideshare

Publicado: 04/08/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SlideShare para WordPress, afectando a versiones hasta la 1.9.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-10910

FormBuilder <= 1.05 - Reflected Cross-Site Scripting

formbuilder

Publicado: 04/08/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin FormBuilder, que afecta a versiones iguales o inferiores a 1.05.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2016-10874

WP Database Backup <= 4.3.2 - Cross-Site Request Forgery

wp-database-backup

Publicado: 04/08/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Database Backup, que afecta a las versiones hasta la 4.3.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-10873

WP Database Backup <= 4.3.2 - Cross-Site Scripting

wp-database-backup

Publicado: 03/08/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Database Backup, afectando a versiones hasta la 4.3.2. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-10891

Activity Log < 2.3.3 - Cross-Site Scripting

aryo-activity-log

Publicado: 03/08/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Activity Log en versiones anteriores a la 2.3.3. Este fallo permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-10890

Activity Log <= 2.3.2 - Reflected Cross-Site Scripting

aryo-activity-log

Publicado: 03/08/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Activity Log' en versiones hasta la 2.3.2. Esta falla permite a un …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad