Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

CRITICAL CVSS 9.8
PLUGIN sqli

Email Before Download <= 3.4 - SQL Injection

email-before-download

Publicado: 28/07/2015

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Email Before Download' hasta la versión 3.4. Esta falla podría permitir a un …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9327

Flickr Justified Gallery < 3.4.0 - Reflected Cross-Site Scripting

flickr-justified-gallery

Publicado: 28/07/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flickr Justified Gallery en versiones anteriores a la 3.4.0. Esta fa…

MEDIUM CVSS 5.3
PLUGIN xss

Hide My WP <= 4.51.1 - Cross-Site Scripting

hide_my_wp

Publicado: 28/07/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hide My WP, afectando a versiones hasta la 4.51.1. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9336

Clean Login <= 1.5 - Reflected Cross-Site Scripting

clean-login

Publicado: 27/07/2015

La vulnerabilidad identificada en el plugin Clean Login, específicamente en las versiones hasta 1.5, permite la ejecución de scripts maliciosos a través d…

HIGH CVSS 7.2
PLUGIN sqli CVE-2015-9447

Unite Gallery Lite < 1.5 - Cross-Site Request Forgery and SQL Injection

unite-gallery-lite

Publicado: 25/07/2015

La vulnerabilidad en el plugin Unite Gallery Lite, identificada como CVE-2015-9447, permite ataques de Cross-Site Request Forgery (CSRF) y SQL Injection e…

HIGH CVSS 8.8
PLUGIN sqli CVE-2015-9446

Unite Gallery Lite < 1.5 - SQL Injection

unite-gallery-lite

Publicado: 25/07/2015

La vulnerabilidad de inyección SQL en el plugin Unite Gallery Lite, presente en versiones anteriores a la 1.5, permite a un atacante realizar consultas ma…

HIGH CVSS 7.2
PLUGIN rce

Music Store – WordPress eCommerce < 1.0.15 - Open Redirect

music-store

Publicado: 25/07/2015

La vulnerabilidad de redirección abierta en el plugin Music Store para WordPress, presente en versiones anteriores a la 1.0.15, puede permitir a un atacan…

HIGH CVSS 8.8
PLUGIN sqli CVE-2015-9445

Unite Gallery Lite <= 1.4.6 - Cross-Site Request Forgery & Authenticated SQL Injection

unite-gallery-lite

Publicado: 25/07/2015

La vulnerabilidad identificada en el plugin Unite Gallery Lite, específicamente en versiones hasta la 1.4.6, permite realizar ataques de Cross-Site Reques…

HIGH CVSS 8.8
PLUGIN sqli CVE-2015-9448

SendPress Newsletters < 1.2 - Authenticated SQL Injection

sendpress

Publicado: 23/07/2015

Se ha identificado una vulnerabilidad crítica en el plugin SendPress Newsletters, que permite inyección SQL autenticada. Esta falla afecta a versiones ant…

MEDIUM CVSS 6.5
WORDPRESS privesc CVE-2015-5623

WordPress Core < 4.2.3 - Authorization Bypass

wp-core

Publicado: 23/07/2015

Se ha identificado una vulnerabilidad de bypass de autorización en el núcleo de WordPress anterior a la versión 4.2.3. Esta falla permite a un atacante el…

MEDIUM CVSS 6.1
PLUGIN xss

SendPress Newsletters < 1.2 - Cross-Site Scripting

sendpress

Publicado: 23/07/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SendPress Newsletters en versiones anteriores a la 1.2. Este fallo p…

MEDIUM CVSS 6.4
WORDPRESS xss CVE-2015-5622

WordPress Core < 4.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-core

Publicado: 23/07/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a 4.2.3. Este fallo …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad