Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

HIGH CVSS 8.8
PLUGIN privesc CVE-2016-11004

Elegant Themes Monarch < 1.2.7 - Privilege Escalation

monarch

Publicado: 17/02/2016

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Monarch de Elegant Themes, afectando a versiones anteriores a la 1.2.7. Esta…

HIGH CVSS 8.8
PLUGIN privesc CVE-2016-11004

Elegant Themes Monarch < 1.2.7 - Privilege Escalation

divi-builder

Publicado: 17/02/2016

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Elegant Themes Monarch, que afecta a versiones anteriores a la 1.2.7. Esta v…

HIGH CVSS 8.8
PLUGIN privesc CVE-2016-11004

Elegant Themes Monarch < 1.2.7 - Privilege Escalation

bloom

Publicado: 17/02/2016

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Elegant Themes Monarch, afectando a versiones anteriores a la 1.2.7. Esta vu…

CRITICAL CVSS 9.1
PLUGIN

Formidable Form Builder <= 2.0.21 - Missing Authorization Checks

formidable

Publicado: 16/02/2016

Se ha identificado una vulnerabilidad crítica en el plugin Formidable Form Builder, que afecta a las versiones anteriores a la 2.0.22. Este fallo se relac…

MEDIUM CVSS 5.7
PLUGIN csrf

ALO EasyMail Newsletter <= 2.6.01 - Cross-Site Request Forgery

alo-easymail

Publicado: 16/02/2016

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ALO EasyMail Newsletter, hasta la versión 2.6.01, puede ser aprovechada por ataca…

HIGH CVSS 8.8
PLUGIN upload

WordPress Backup and Migrate Plugin – Backup Guard < 1.0.3 - Arbitrary File Upload

backup

Publicado: 15/02/2016

Se ha identificado una vulnerabilidad crítica en el plugin 'WordPress Backup and Migrate Plugin – Backup Guard' en versiones anteriores a la 1.0.3. Esta v…

CRITICAL CVSS 9.8
PLUGIN

Jigoshop – Store Toolkit <= 1.3.8 - Missing Authorization Checks

jigoshop-store-toolkit

Publicado: 15/02/2016

La vulnerabilidad crítica detectada en el plugin Jigoshop – Store Toolkit, hasta la versión 1.3.8, se debe a la falta de comprobaciones de autorización. E…

CRITICAL CVSS 9.8
PLUGIN rce

WP e-Commerce – Store Exporter <= 1.6.6 - Missing Authorization

wp-e-commerce-exporter

Publicado: 15/02/2016

Se ha identificado una vulnerabilidad crítica en el plugin WP e-Commerce – Store Exporter, que afecta a las versiones hasta la 1.6.6. Esta vulnerabilidad …

CRITICAL CVSS 9.8
PLUGIN rce

WP e-Commerce – Store Toolkit <= 2.0.1 - Missing Authorization

store-toolkit-for-wp-e-commerce

Publicado: 15/02/2016

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin WP e-Commerce – Store Toolkit, afectando a la versión 2.0.1 y ant…

HIGH CVSS 7.2
PLUGIN CVE-2016-0796

mb.miniAudioPlayer <= 1.7.6 - Multiple Vulnerabilities

wp-miniaudioplayer

Publicado: 12/02/2016

Se han identificado múltiples vulnerabilidades en el plugin mb.miniAudioPlayer hasta la versión 1.7.6, con una severidad alta y un CVSS de 7.2. Estas vuln…

HIGH CVSS 8.8
PLUGIN rce CVE-2016-10923

Store Toolkit for WooCommerce <= 1.5.7 - Privilege Escalation

woocommerce-store-toolkit

Publicado: 10/02/2016

La vulnerabilidad de escalada de privilegios en el plugin Store Toolkit para WooCommerce hasta la versión 1.5.7 permite a un atacante obtener acceso no au…

HIGH CVSS 7.2
PLUGIN xss CVE-2016-11001

User Submitted Posts < 20160215 - Reflected Cross-Site Scripting

user-submitted-posts

Publicado: 10/02/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Submitted Posts anterior a la versión 20160215. Esta falla perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad