Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN upload

Super Store Finder <= 6.1, Super Interactive Maps <= 1.9, Super Logo Showcase <= 2.2 - Arbitrary File Upload

superlogoshowcase-wp

Publicado: 21/10/2020

Se ha identificado una vulnerabilidad crítica en varias versiones de plugins, incluyendo Super Store Finder, Super Interactive Maps y Super Logo Showcase,…

HIGH CVSS 8.8
PLUGIN upload

Super Store Finder <= 6.1, Super Interactive Maps <= 1.9, Super Logo Showcase <= 2.2 - Arbitrary File Upload

superstorefinder-wp

Publicado: 21/10/2020

Se ha identificado una vulnerabilidad crítica en varios plugins de WordPress, incluyendo Super Store Finder, que permite la carga arbitraria de archivos. …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2020-27356

Debug Meta Data <= 1.1.2 - Stored Cross-Site Scripting

debug-meta-data

Publicado: 20/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Debug Meta Data, que afecta a las versiones anteriores a la 1.1.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-28707

Stockdio Historical Chart < 2.8.1 - Reflected Cross-Site Scripting

stockdio-historical-chart

Publicado: 19/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stockdio Historical Chart, afectando a versiones anteriores a la 2.8…

HIGH CVSS 8.8
PLUGIN rce CVE-2020-36725

TI WooCommerce Wishlist <= 1.21.11 and TI WooCommerce Wishlist Pro <= 1.21.4 - Arbitrary Options Update

ti-woocommerce-wishlist-premium

Publicado: 16/10/2020

Se ha identificado una vulnerabilidad crítica en el plugin TI WooCommerce Wishlist, que permite la actualización arbitraria de opciones. Esta falla afecta…

HIGH CVSS 8.8
PLUGIN rce CVE-2020-36725

TI WooCommerce Wishlist <= 1.21.11 and TI WooCommerce Wishlist Pro <= 1.21.4 - Arbitrary Options Update

ti-woocommerce-wishlist

Publicado: 16/10/2020

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin TI WooCommerce Wishlist, afectando a las versiones hasta 1.21.11 y 1.21.4…

CRITICAL CVSS 9.1
PLUGIN

Realia <= 1.4.0 - Arbitrary Post Deletion

realia

Publicado: 15/10/2020

La vulnerabilidad crítica en el plugin Realia, hasta la versión 1.4.0, permite la eliminación arbitraria de publicaciones. Esta falla puede comprometer gr…

MEDIUM CVSS 4.7
PLUGIN

Comment Press <= 2.7.1 - Cross-Frame Scripting

comment-press

Publicado: 15/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Frame Scripting en el plugin Comment Press, que afecta a las versiones anteriores a la 2.7.2. Este fal…

HIGH CVSS 7.2
PLUGIN xss

Mailster <= 2.4.5.1 - Stored Cross-Site Scripting

mailster

Publicado: 14/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mailster, afectando a las versiones hasta la 2.4.5.1. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2020-5642

Live Chat – Live support <= 3.1.0 - Cross-Site Request Forgery

onwebchat

Publicado: 14/10/2020

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Live Chat – Live support, afectando a las versiones h…

HIGH CVSS 8.8
PLUGIN csrf CVE-2020-28649

Child Theme Creator by Orbisius <= 1.5.1 - Cross-Site Request Forgery to Arbitrary File Modification and Creation

orbisius-child-theme-creator

Publicado: 14/10/2020

La vulnerabilidad identificada en el plugin 'Child Theme Creator by Orbisius' permite la modificación y creación arbitraria de archivos a través de un ata…

HIGH CVSS 7.1
PLUGIN CVE-2021-38345

Brizy Page Builder <= 2.3.11 - Incorrect Authorization Checks Allowing Post Modification

brizy

Publicado: 13/10/2020

Se ha identificado una vulnerabilidad crítica en el plugin Brizy Page Builder, que permite modificaciones no autorizadas en las publicaciones. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad