Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

HIGH CVSS 8.8
PLUGIN sqli

SpiderVPlayer < 1.5.18 - Multiple Blind Authenticated SQL Injections

player

Publicado: 19/07/2016

Se ha identificado una vulnerabilidad crítica en el plugin SpiderVPlayer, que permite múltiples inyecciones SQL ciegas autenticadas en versiones anteriore…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-10964

dwnldr < 1.01 - Cross-Site Scripting

dwnldr

Publicado: 18/07/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin dwnldr, que afecta a versiones anteriores a la 1.01. Este fallo pued…

MEDIUM CVSS 6.1
PLUGIN xss

Woo Email Control < 1.02 - Reflected Cross-Site Scripting

woo-email-control

Publicado: 18/07/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woo Email Control en versiones anteriores a la 1.02. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss

Master Slider <= 2.7.1 - Cross-Site Scripting

master-slider

Publicado: 16/07/2016

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Master Slider, presente en versiones hasta la 2.7.1, permite a un atacante inyectar scripts m…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2016-15042

Frontend File Manager < 4.0 & N-Media Post Front-end Form < 1.1 & - Arbitrary File Upload

nmedia-user-file-uploader

Publicado: 16/07/2016

Se ha identificado una vulnerabilidad crítica en los plugins Frontend File Manager y N-Media Post Front-end Form, que permite la carga arbitraria de archi…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2016-15042

Frontend File Manager < 4.0 & N-Media Post Front-end Form < 1.1 & - Arbitrary File Upload

wp-post-frontend

Publicado: 16/07/2016

Se ha identificado una vulnerabilidad crítica en el plugin Frontend File Manager y el formulario de entrada de N-Media que permite la carga arbitraria de …

MEDIUM CVSS 6.1
PLUGIN xss

Top 10 – Popular posts plugin for WordPress < 2.3.1 - Cross-Site Scripting

top-10

Publicado: 15/07/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Top 10 – Popular posts' para WordPress en versiones anteriores a la…

MEDIUM CVSS 5.8
PLUGIN CVE-2016-10762

CampTix Event Ticketing <= 1.4.2 - CSV Injection

camptix

Publicado: 15/07/2016

La vulnerabilidad identificada en el plugin CampTix Event Ticketing, presente en versiones hasta la 1.4.2, permite la inyección de CSV, lo que puede compr…

HIGH CVSS 7.1
PLUGIN xss

WP No External Links < 3.5.16 - Reflected Cross-Site Scripting

wp-noexternallinks

Publicado: 14/07/2016

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP No External Links, presente en versiones anteriores a la 3.5.16, permite la inyección…

MEDIUM CVSS 6.1
PLUGIN xss

Simple Membership < 3.2.9 - Reflected Cross-Site Scripting

simple-membership

Publicado: 14/07/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Membership, versiones anteriores a 3.2.9. Esta falla puede se…

MEDIUM CVSS 6.1
PLUGIN xss

Google Forms < 0.85 - Cross-Site Scripting

wpgform

Publicado: 14/07/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Forms, que afecta a versiones anteriores a la 0.85. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss

Advanced Custom Fields: Table Field < 1.1.13 - Authenticated Stored Cross-Site Scripting

advanced-custom-fields-table-field

Publicado: 13/07/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields: Table Field, que afecta a versiones anterior…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad