Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
WORDPRESS CVE-2021-29476

WordPress Core < 5.5.3 - PHP Object Injection Gadget

wp-core

Publicado: 29/10/2020

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress, específicamente en versiones anteriores a la 5.5.3, relacionada con la inyección …

HIGH CVSS 8.8
WORDPRESS CVE-2020-28032

WordPress Core < 5.5.2 - Deserialization Gadget

wp-core

Publicado: 29/10/2020

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress que afecta a versiones anteriores a la 5.5.2, relacionada con un 'gadget' de deser…

MEDIUM CVSS 6.1
THEME xss

Greenmart <= 2.5.1 - Reflected Cross-Site Scripting

greenmart

Publicado: 29/10/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Greenmart afecta a las versiones hasta la 2.5.1. Esta falla permite a un atacante inyectar…

MEDIUM CVSS 6.1
WORDPRESS xss CVE-2020-28034

WordPress Core < 5.5.2 - Reflected Cross-Site Scripting via Global Variables

wp-core

Publicado: 29/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 5.5.2. Esta vul…

HIGH CVSS 8.8
WORDPRESS privesc CVE-2020-28036

WordPress Core < 5.5.2 - Privilege Escalation via XML-RPC

wp-core

Publicado: 29/10/2020

Se ha identificado una vulnerabilidad de escalada de privilegios en el núcleo de WordPress anterior a la versión 5.5.2, que permite a un atacante obtener …

HIGH CVSS 8.8
PLUGIN rce

PDF File Browser <= 1.3 - Remote Code Execution

pdw-file-browser

Publicado: 24/10/2020

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin PDF File Browser, presente en versiones anteriores a la 1.3. Esta…

CRITICAL CVSS 9.8
PLUGIN sqli

Advanced Booking Calendar <= 1.6.1 - Unauthenticated SQL Injection

advanced-booking-calendar

Publicado: 22/10/2020

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Advanced Booking Calendar, que afecta a las versiones hasta la 1.6.1. Esta vul…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2020-27344

CM Download Manager <= 2.7.0 - Authenticated Stored Cross-Site Scripting

cm-download-manager

Publicado: 22/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Download Manager hasta la versión 2.7.0. Esta vulnerabilidad, que…

HIGH CVSS 8.8
PLUGIN sqli CVE-2020-5651

Simple Download Monitor <= 3.8.8 - SQL Injection

simple-download-monitor

Publicado: 21/10/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple Download Monitor, afectando a versiones hasta la 3.8.8. Esta vulnerabilidad, ca…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2020-27615

Loginizer <= 1.6.3 - SQL Injection

loginizer

Publicado: 21/10/2020

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Loginizer, afectando a las versiones hasta la 1.6.3. Esta falla puede permitir…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-5650

Simple Download Monitor <= 3.8.8 - Unauthenticated Stored Cross-Site Scripting

simple-download-monitor

Publicado: 21/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Download Monitor, que afecta a las versiones hasta la 3.8.8. …

HIGH CVSS 8.8
PLUGIN upload

Super Store Finder <= 6.1, Super Interactive Maps <= 1.9, Super Logo Showcase <= 2.2 - Arbitrary File Upload

super-interactive-maps

Publicado: 21/10/2020

Se ha identificado una vulnerabilidad crítica en varios plugins, incluyendo Super Store Finder y Super Interactive Maps, que permite la carga arbitraria d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad