Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.054 vulnerabilidades

wordpress

378

plugin

35773

theme

2903

HIGH CVSS 8.8
PLUGIN

Ultimate Product Catalog < 3.1.3 - Multiple Vulnerabilities

ultimate-product-catalogue

Publicado: 22/04/2015

Se han identificado múltiples vulnerabilidades en el plugin Ultimate Product Catalog en versiones anteriores a la 3.1.3. Estas vulnerabilidades tienen una…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-10093

Mark User as Spammer <= 1.0.1 - Reflected Cross-Site Scripting

mark-user-as-spammer

Publicado: 22/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mark User as Spammer' en versiones hasta la 1.0.1. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9321

Shortcode Factory <= 1.1 - Reflected Cross-Site Scripting

shortcode-factory

Publicado: 21/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcode Factory en versiones anteriores a la 1.1.1. Este fallo per…

HIGH CVSS 8.8
PLUGIN rce

MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder < 1.2 - Remote Code Execution

mailchimp-subscribe-sm

Publicado: 21/04/2015

Se ha identificado una vulnerabilidad crítica en el plugin MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder en versiones anteriores a …

HIGH CVSS 7.2
WORDPRESS xss CVE-2015-3438

WordPress Core < 4.1.2 - Cross-Site Scripting

wp-core

Publicado: 21/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones de WordPress anteriores a la 4.1.2. Esta falla permite a un atacante…

CRITICAL CVSS 9.8
PLUGIN sqli

NEX-Forms – Ultimate Form Builder – Contact forms and much more < 3.4 - SQL Injection

nex-forms-express-wp-form-builder

Publicado: 21/04/2015

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin NEX-Forms – Ultimate Form Builder, afectando a versiones anteriores a la 3.4. …

HIGH CVSS 7.1
PLUGIN xss CVE-2015-10132

WP SpreadPlugin < 3.8.6.2 - Cross-Site Scripting

wp-spreadplugin

Publicado: 21/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SpreadPlugin, afectando a versiones anteriores a la 3.8.6.2. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9366

Exchange Addon Custom URL Tracking < 1.1.0 - Reflected Cross-Site Scripting

exchange-addon-custom-url-tracking

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exchange Addon Custom URL Tracking, afectando a versiones anteriores…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9355

Two Factor Authentication < 1.1.10 - Cross-Site Scripting

two-factor-authentication

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Two Factor Authentication, afectando a versiones anteriores a la 1.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9525

Easy Digital Downloads – Recurring Payments <= 2.3 - Cross-Site Scripting

edd-recurring-payments

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads – Recurring Payments, que afecta a versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9371

Manual Purchases < 1.1.0 - Reflected Cross-Site Scripting

exchange-addon-manual-purchases

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Manual Purchases' antes de la versión 1.1.0. Esta vulnerabilidad ti…

MEDIUM CVSS 5.4
PLUGIN xss

Gravityforms <= 1.9.6 - Cross-Site Scripting

gravityforms

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gravity Forms en versiones hasta la 1.9.6. Esta falla puede permitir…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad