Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2020-35943

WordPress Gallery Plugin – NextGEN Gallery <= 3.4.7 - Cross-Site Request Forgery to Arbitrary File Upload

nextgen-gallery

Publicado: 17/12/2020

Se ha identificado una vulnerabilidad crítica en el plugin NextGEN Gallery para WordPress, que permite la carga arbitraria de archivos a través de un ataq…

HIGH CVSS 8.8
PLUGIN csrf CVE-2020-35942

WordPress Gallery Plugin – NextGEN Gallery <= 3.4.7 - Cross-Site Request Forgery

nextgen-gallery

Publicado: 17/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NextGEN Gallery para WordPress, que afecta a las versiones an…

MEDIUM CVSS 5.3
PLUGIN csrf

Gutenberg Template Library & Redux Framework <= 4.1.23 - Cross-Site Request Forgery

redux-framework

Publicado: 15/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Gutenberg Template Library & Redux Framework, que afecta a ve…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-35589

Limit Login Attempts Reloaded <= 2.15.2 - Reflected Cross-Site Scripting

limit-login-attempts-reloaded

Publicado: 14/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Limit Login Attempts Reloaded, afectando a las versiones hasta la 2.…

HIGH CVSS 7.3
PLUGIN CVE-2020-35590

Limit Login Attempts Reloaded <= 2.17.3 - Login Rate Limiting Bypass

limit-login-attempts-reloaded

Publicado: 14/12/2020

Se ha identificado una vulnerabilidad crítica en el plugin Limit Login Attempts Reloaded, que permite eludir las limitaciones de intentos de inicio de ses…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2020-36848

Total Upkeep by BoldGrid <= 1.14.9 - Unauthenticated Backup Download

boldgrid-backup

Publicado: 14/12/2020

Se ha identificado una vulnerabilidad crítica en el plugin 'Total Upkeep by BoldGrid' que permite la descarga no autenticada de copias de seguridad. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-29304

DirectoriesPro by SabaiApps <= 1.3.45 - Reflected Cross-Site Scripting

directories

Publicado: 11/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DirectoriesPro de SabaiApps, que afecta a las versiones hasta la 1.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-36384

Page Builder: Pagelayer – Drag and Drop website builder < 1.3.5 - Reflected Cross-Site Scripting via Color Settings

pagelayer

Publicado: 10/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pagelayer para WordPress, que afecta a versiones anteriores a la 1.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-29303

DirectoriesPro Plugin by SabaiApps <= 1.3.45 - Cross-Site Scripting via _drts_form_build_id, _t_ Parameters

directories

Publicado: 10/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DirectoriesPro de SabaiApps, afectando a versiones hasta la 1.3.45. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-36383

Page Builder: Pagelayer – Drag and Drop website builder < 1.3.5 - Reflected Cross-Site Scripting via font-size

pagelayer

Publicado: 10/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pagelayer, afectando a versiones anteriores a la 1.3.5. Esta falla p…

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2020-14205

DiveBook <= 1.1.4 - Improper Access Control

divebook

Publicado: 09/12/2020

La vulnerabilidad identificada en el plugin DiveBook, hasta la versión 1.1.4, se relaciona con un control de acceso inadecuado que puede permitir la escal…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2020-36170

Ultimate Member <= 2.1.12 - Cross-Site Scripting

ultimate-member

Publicado: 09/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member, que afecta a las versiones hasta la 2.1.12. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad