Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN rce

WooCommerce <= 4.6.1 & WooCommerce Blocks <= 3.7.0 - Settings Bypass leading to Account Creation

woocommerce

Publicado: 05/11/2020

Se ha identificado una vulnerabilidad en WooCommerce y WooCommerce Blocks que permite eludir configuraciones, lo que podría facilitar la creación de cuent…

CRITICAL CVSS 9.8
PLUGIN sqli

WP Activity Log <= 4.1.4 - SQL Injection

wp-security-audit-log

Publicado: 04/11/2020

La vulnerabilidad crítica de inyección SQL en el plugin WP Activity Log hasta la versión 4.1.4 puede permitir a un atacante ejecutar consultas maliciosas …

CRITICAL CVSS 9.8
PLUGIN CVE-2020-36718

GDPR CCPA Compliance Support <= 2.3 - PHP Object Injection

ninja-gdpr-compliance

Publicado: 03/11/2020

Se ha identificado una vulnerabilidad crítica en el plugin 'GDPR CCPA Compliance Support' en versiones hasta la 2.3, que permite inyecciones de objetos PH…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24143

AccessPress Social Icons <= 1.8.0 - Author+ SQL Injection

accesspress-social-icons

Publicado: 02/11/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AccessPress Social Icons, que afecta a las versiones hasta la 1.8.0. La gravedad de es…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2020-36847

Simple File List < 4.2.3 - Remote Code Execution

simple-file-list

Publicado: 02/11/2020

Se ha identificado una vulnerabilidad crítica en el plugin Simple File List antes de la versión 4.2.3, que permite la ejecución remota de código. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss

SW Ajax WooCommerce Search <= 1.2.6 - Reflected Cross-Site Scripting

sw_ajax_woocommerce_search

Publicado: 30/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SW Ajax WooCommerce Search, que afecta a las versiones hasta la 1.2.…

HIGH CVSS 8.8
WORDPRESS privesc CVE-2020-28035

WordPress Core < 5.5.2 - Privilege Escalation via XML-RPC

wp-core

Publicado: 29/10/2020

Se ha identificado una vulnerabilidad de escalada de privilegios en el núcleo de WordPress, que afecta a versiones anteriores a la 5.5.2. Este fallo, clas…

MEDIUM CVSS 4.3
WORDPRESS CVE-2020-28033

WordPress Core < 5.5.2 - Spam Embed on Multisite Installations

wp-core

Publicado: 29/10/2020

Se ha identificado una vulnerabilidad de gravedad media en el núcleo de WordPress, específicamente en instalaciones multisite anteriores a la versión 5.5.…

MEDIUM CVSS 5.4
WORDPRESS CVE-2020-28039

WordPress Core < 5.5.2 - Arbitrary File Deletion

wp-core

Publicado: 29/10/2020

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el núcleo de WordPress, afectando a versiones anteriores a la 5.5.2. Este f…

MEDIUM CVSS 4.8
WORDPRESS CVE-2020-28037

WordPress Core < 5.5.2 - Misconfiguration That Allows Trigger of New Installation

wp-core

Publicado: 29/10/2020

Se ha identificado una vulnerabilidad de configuración en el núcleo de WordPress, que afecta a versiones anteriores a 5.5.2. Esta vulnerabilidad permite l…

MEDIUM CVSS 6.4
WORDPRESS xss CVE-2020-28038

WordPress Core < 5.5.2 - Stored Cross-Site Scripting via post slugs

wp-core

Publicado: 29/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a las versiones anteriores a la 5.5.2. Esta…

MEDIUM CVSS 4.3
WORDPRESS csrf CVE-2020-28040

WordPress Core < 5.5.2 - Cross-Site Request Forgery to Theme Image Change

wp-core

Publicado: 29/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el núcleo de WordPress, que afecta a versiones anteriores a la 5.5.2. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad