Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 6.1
PLUGIN xss

SP Projects & Document Manager <= 2.5.9.5 - Cross-Site Scripting

sp-client-document-manager

Publicado: 07/03/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SP Projects & Document Manager en versiones hasta la 2.5.9.5. Esta v…

CRITICAL CVSS 9.8
PLUGIN sqli

SP Projects & Document Manager <= 2.5.9.5 - SQL Injection

sp-client-document-manager

Publicado: 07/03/2016

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin SP Projects & Document Manager, que afecta a las versiones hasta 2.5.9.5. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-10998

Ocim MP3 (All Versions) - Cross-Site Scripting

ocim-mp3

Publicado: 07/03/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ocim MP3, que afecta a todas las versiones. Esta vulnerabilidad tien…

CRITICAL CVSS 9.8
PLUGIN upload

SP Projects & Document Manager <= 2.6.0.0 - Arbitrary File Upload

sp-client-document-manager

Publicado: 07/03/2016

Se ha identificado una vulnerabilidad crítica en el plugin SP Projects & Document Manager, que permite la carga arbitraria de archivos en versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss

Realia <= 0.9.1 - Reflected Cross-Site Scripting

realia

Publicado: 06/03/2016

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la versión 0.9.1 del plugin Realia, permitiendo a un atacante inyectar scripts maliciosos. S…

CRITICAL CVSS 9.8
PLUGIN

Custom Content Type Manager 0.9.8.7 - 0.9.8.8 - Malicious Backdoor

custom-content-type-manager

Publicado: 04/03/2016

Se ha identificado una vulnerabilidad crítica en el plugin Custom Content Type Manager, versiones 0.9.8.7 a 0.9.8.8, que permite la inclusión de una puert…

HIGH CVSS 7.2
PLUGIN xss

Adminer < 1.4.4 - Cross-Site Scripting

adminer

Publicado: 04/03/2016

Una vulnerabilidad de tipo Cross-Site Scripting (XSS) ha sido identificada en el plugin Adminer en versiones anteriores a la 1.4.4. Esta debilidad puede p…

MEDIUM CVSS 5.4
PLUGIN

Bulk Delete <= 5.5.3 - Missing Authorization

bulk-delete

Publicado: 03/03/2016

Se ha identificado una vulnerabilidad de autorización en el plugin Bulk Delete, que afecta a las versiones hasta la 5.5.3. Esta falla puede permitir accio…

CRITICAL CVSS 9.8
PLUGIN

Easy Digital Downloads <= 2.5.7 - PHP Object Injection

easy-digital-downloads

Publicado: 02/03/2016

Se ha identificado una vulnerabilidad crítica en el plugin Easy Digital Downloads, que afecta a las versiones anteriores a la 2.5.8. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-14313

Shibboleth <= 1.6 - Reflected Cross-Site Scripting

shibboleth

Publicado: 02/03/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shibboleth, que afecta a las versiones anteriores a la 1.7. Este fal…

MEDIUM CVSS 4.7
PLUGIN xss

Gravityforms <= 1.9.15.11 - Cross-Site Scripting

gravityforms

Publicado: 01/03/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gravity Forms en versiones hasta la 1.9.15.11. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-1000133

Forget About Shortcode Buttons <= 1.1.1 - Reflected Cross-Site Scripting

forget-about-shortcode-buttons

Publicado: 29/02/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Forget About Shortcode Buttons' en versiones anteriores a la 1.1.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad