Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss

Paid Memberships Pro <= 2.5.0 - Cross-Site Scripting

paid-memberships-pro

Publicado: 16/11/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paid Memberships Pro, que afecta a las versiones hasta la 2.5.0. Est…

MEDIUM CVSS 6.1
PLUGIN xss

WP Database Error Manager <= 2.1.6 - Reflected Cross-Site Scripting

wp-database-error-manager

Publicado: 14/11/2020

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin WP Database Error Manager, hasta la versión 2.1.6, permite a un atacante inyectar s…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2020-36849

AIT CSV import/export <= 3.0.3 - Unauthenticated Arbitrary File Upload

ait-csv-import-export

Publicado: 13/11/2020

Se ha identificado una vulnerabilidad crítica en el plugin AIT CSV Import/Export, que permite la carga arbitraria de archivos sin autenticación en version…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2020-27481

Good LMS <= 2.1.4 - Unauthenticated SQL Injection

goodlms

Publicado: 12/11/2020

La vulnerabilidad crítica de inyección SQL en el plugin Good LMS (versiones hasta la 2.1.4) permite a atacantes no autenticados manipular consultas a la b…

CRITICAL CVSS 9.8
PLUGIN CVE-2020-36726

Ultimate Reviews < 2.1.33 - PHP Object Injection

ultimate-reviews

Publicado: 10/11/2020

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Reviews, que afecta a las versiones anteriores a la 2.1.33. Este fallo permite la inye…

CRITICAL CVSS 9.9
PLUGIN privesc CVE-2020-36156

Ultimate Member <= 2.1.11 - Authenticated Privilege Escalation via Profile Update

ultimate-member

Publicado: 09/11/2020

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin Ultimate Member, que afecta a las versiones anteriores a la 2.1.12. …

CRITICAL CVSS 10.0
PLUGIN privesc CVE-2020-36155

Ultimate Member <= 2.1.11 - Unauthenticated Privilege Escalation via User Meta

ultimate-member

Publicado: 09/11/2020

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Member, que permite la escalación de privilegios no autenticados a través de la manipu…

CRITICAL CVSS 10.0
PLUGIN privesc CVE-2020-36157

Ultimate Member <= 2.1.11 - Unauthenticated Privilege Escalation via User Roles

ultimate-member

Publicado: 09/11/2020

La vulnerabilidad crítica en el plugin Ultimate Member permite la escalación de privilegios no autenticados a través de roles de usuario. Esta falla afect…

CRITICAL CVSS 9.8
PLUGIN sqli

Abandoned Cart Lite for WooCommerce <= 5.8.2 - SQL Injection

woocommerce-abandoned-cart

Publicado: 08/11/2020

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Abandoned Cart Lite for WooCommerce' en versiones hasta la 5.8.2. Esta falla …

HIGH CVSS 7.3
PLUGIN rce

WooCommerce Blocks <= 3.7.0 - Authorization Bypass

woo-gutenberg-products-block

Publicado: 05/11/2020

Se ha identificado una vulnerabilidad crítica de bypass de autorización en el plugin WooCommerce Blocks hasta la versión 3.7.0. Esta falla permite a un at…

HIGH CVSS 7.5
PLUGIN rce CVE-2020-28339

Welcart e-Commerce <= 1.9.35 - PHP Object Injection

usc-e-shop

Publicado: 05/11/2020

La vulnerabilidad en el plugin Welcart e-Commerce, identificada como CVE-2020-28339, permite la inyección de objetos PHP, lo que puede conducir a la ejecu…

MEDIUM CVSS 6.5
PLUGIN rce

WooCommerce <= 4.6.1 & WooCommerce Blocks <= 3.7.0 - Settings Bypass leading to Account Creation

woo-gutenberg-products-block

Publicado: 05/11/2020

Se ha identificado una vulnerabilidad en WooCommerce y WooCommerce Blocks que permite eludir configuraciones, lo que podría llevar a la creación no autori…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad