Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9453

Broken Link Manager < 0.6.0 - Cross-Site Scripting

broken-link-manager

Publicado: 16/07/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Broken Link Manager versiones anteriores a la 0.6.0. Esta vulnerabil…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2015-9452

NEX-Forms – Ultimate Form Builder < 4.6.1 - SQL Injection

nex-forms-express-wp-form-builder

Publicado: 16/07/2015

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin NEX-Forms – Ultimate Form Builder, que afecta a versiones anteriores a la 4.6.…

HIGH CVSS 8.8
PLUGIN sqli

Quiz And Survey Master < 4.4.4 - Multiple SQL Injections

quiz-master-next

Publicado: 16/07/2015

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quiz And Survey Master, afectando a versiones anteriores a la 4.4.4. Esta falla, catal…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2015-9450

Plugmatter Optin Feature Box < 2.0.14 - SQL Injection

plugmatter-optin-feature-box-lite

Publicado: 16/07/2015

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Plugmatter Optin Feature Box, afectando a versiones anteriores a la 2.0.14. Es…

HIGH CVSS 7.1
PLUGIN xss CVE-2015-2973

Welcart e-Commerce < 1.4.18 - Multiple Cross-Site Scripting

usc-e-shop

Publicado: 15/07/2015

La vulnerabilidad en el plugin Welcart e-Commerce, identificada como CVE-2015-2973, permite la ejecución de scripts en sitios web afectados, lo que puede …

HIGH CVSS 7.5
PLUGIN CVE-2015-20067

WP Attachment Export < 0.2.4 - Arbitrary File Download

wp-attachment-export

Publicado: 15/07/2015

La vulnerabilidad en el plugin WP Attachment Export, con una severidad alta, permite la descarga arbitraria de archivos en versiones anteriores a 0.2.4. E…

HIGH CVSS 7.1
PLUGIN xss

FLASH PLAYER PLUGIN <= 1.3 - Cross-Site Scripting

wp-flash-player

Publicado: 15/07/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FLASH PLAYER, presente en versiones anteriores a la 1.3. Esta vulner…

CRITICAL CVSS 9.8
PLUGIN sqli

Auto Affiliate Links < 5.0 - SQL Injection

wp-auto-affiliate-links

Publicado: 15/07/2015

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Auto Affiliate Links versiones anteriores a la 5.0. Esta falla permite a ataca…

HIGH CVSS 8.8
PLUGIN sqli CVE-2015-9454

Smooth Slider < 2.7 - Authenticated SQL Injection

smooth-slider

Publicado: 15/07/2015

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Smooth Slider, que afecta a versiones anteriores a la 2.7. Esta vulnerabilidad, clasif…

HIGH CVSS 7.2
PLUGIN CVE-2015-10133

Subscribe to Comments <= 2.1.2 - Local File Includion

subscribe-to-comments

Publicado: 15/07/2015

Se ha identificado una vulnerabilidad crítica en el plugin 'Subscribe to Comments' en versiones hasta 2.1.2, que permite la inclusión de archivos locales.…

HIGH CVSS 8.8
PLUGIN sqli

Abandoned Cart Lite for WooCommerce < 1.9 - SQL Injection

woocommerce-abandoned-cart

Publicado: 15/07/2015

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Abandoned Cart Lite for WooCommerce' en versiones anteriores a la 1.9. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2015-9455

BuddyPress Activity Plus <= 1.5 - Cross-Site Request Forgery

buddypress-activity-plus

Publicado: 14/07/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BuddyPress Activity Plus, que afecta a las versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad