Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
THEME CVE-2020-36708

Epsilon Framework Themes (Various Versions) - Function Injection

regina-lite

Publicado: 01/10/2020

Se ha identificado una vulnerabilidad crítica en los temas basados en Epsilon Framework, específicamente en varias versiones del tema Regina Lite. Esta fa…

CRITICAL CVSS 9.8
THEME CVE-2020-36708

Epsilon Framework Themes (Various Versions) - Function Injection

bonkers

Publicado: 01/10/2020

Se ha identificado una vulnerabilidad crítica en los temas del Epsilon Framework, específicamente en la versión Bonkers, que permite la inyección de funci…

CRITICAL CVSS 9.8
THEME CVE-2020-36708

Epsilon Framework Themes (Various Versions) - Function Injection

shapely

Publicado: 01/10/2020

Se ha identificado una vulnerabilidad crítica en el Epsilon Framework Themes, específicamente en varias versiones del tema Shapely, que permite la inyecci…

CRITICAL CVSS 9.8
THEME CVE-2020-36708

Epsilon Framework Themes (Various Versions) - Function Injection

newsmag

Publicado: 01/10/2020

Se ha identificado una vulnerabilidad crítica en el Epsilon Framework utilizado por varios temas, incluido NewsMag, que permite la inyección de funciones.…

CRITICAL CVSS 9.8
THEME CVE-2020-36708

Epsilon Framework Themes (Various Versions) - Function Injection

naturemag-lite

Publicado: 01/10/2020

Se ha identificado una vulnerabilidad crítica en el tema NatureMag Lite, específicamente en el Epsilon Framework, que permite la inyección de funciones. E…

CRITICAL CVSS 9.8
THEME CVE-2020-36708

Epsilon Framework Themes (Various Versions) - Function Injection

allegiant

Publicado: 01/10/2020

Se ha identificado una vulnerabilidad crítica en el Epsilon Framework, utilizado por varios temas, incluyendo Allegiant. Esta falla permite inyecciones de…

MEDIUM CVSS 6.1
PLUGIN xss

BA Book Everything Plugin < 1.3.25 - Cross-Site Scripting and Cross-Frame Scripting

ba-book-everything

Publicado: 30/09/2020

El plugin BA Book Everything, en versiones anteriores a la 1.3.25, presenta vulnerabilidades de tipo Cross-Site Scripting (XSS) y Cross-Frame Scripting. E…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24132

Slider by 10Web <= 1.2.35 - SQL Injection

slider-wd

Publicado: 29/09/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Slider by 10Web, que afecta a las versiones hasta la 1.2.35. Esta vulnerabilidad, cata…

HIGH CVSS 7.5
PLUGIN privesc CVE-2020-26876

WP Courses <= 2.0.28 - Improper Access Controls

wp-courses

Publicado: 28/09/2020

Se ha identificado una vulnerabilidad de control de acceso inadecuado en el plugin WP Courses, que afecta a las versiones hasta la 2.0.28. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2020-36760

Ocean Extra <=1.6.5 - Cross-Site Request Forgery Bypass

ocean-extra

Publicado: 26/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ocean Extra, que afecta a las versiones hasta la 1.6.5. Esta …

MEDIUM CVSS 4.3
THEME csrf CVE-2020-36755

Customizr <= 4.3.0 - Cross-Site Request Forgery Bypass

customizr

Publicado: 26/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Customizr, que afecta a las versiones hasta la 4.3.0. Esta vuln…

MEDIUM CVSS 4.3
THEME csrf CVE-2020-36753

Hueman <= 3.6.3 - Cross-Site Request Forgery Bypass

hueman

Publicado: 26/09/2020

La vulnerabilidad identificada en el tema Hueman hasta la versión 3.6.3 permite un bypass de protección contra Cross-Site Request Forgery (CSRF), lo que p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad