Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN rce CVE-2020-36736

WooCommerce Checkout & Funnel Builder by CartFlows – Create High Converting Stores For WooCommerce <= 1.5.15 - Cross-Site Request Forgery Bypass

cartflows

Publicado: 26/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CartFlows para WooCommerce, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2020-36735

WP ERP | Complete HR solution with recruitment & job listings | WooCommerce CRM & Accounting <= 1.6.3 - Cross-Site Request Forgery Bypass

erp

Publicado: 26/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP ERP, que permite eludir las medidas de seguridad. Esta fal…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2020-36706

Simple:Press – WordPress Forum Plugin <= 6.6.0 - Arbitrary File Upload

simplepress

Publicado: 25/09/2020

Se ha identificado una vulnerabilidad crítica en el plugin Simple:Press para WordPress, que permite la carga arbitraria de archivos en versiones hasta la …

HIGH CVSS 8.8
PLUGIN csrf CVE-2020-36174

Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress <= 3.4.27 - Cross-Site Request Forgery to Plugin Installation

ninja-forms

Publicado: 22/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.4.27. Esta…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2012-6078

W3 Total Cache <= 0.9.2.4 - Insecure Cryptography to Sensitive Information Disclosure

w3-total-cache

Publicado: 22/09/2020

Se ha identificado una vulnerabilidad crítica en el plugin W3 Total Cache, que permite la divulgación de información sensible debido a una criptografía in…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2015-9324

Easy Digital Downloads – Simple eCommerce for Selling Digital Files <= 2.3.2 - SQL Injection

easy-digital-downloads

Publicado: 22/09/2020

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Easy Digital Downloads, afectando a versiones hasta la 2.3.2. Esta falla permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9360

UpdraftPlus <= 1.9.63 and UpdraftPlus (paid) <= 2.9.63 - Cross-Site Scripting

updraftplus-pro

Publicado: 22/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones de UpdraftPlus hasta la 1.9.63 y en la versión de pago hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9360

UpdraftPlus <= 1.9.63 and UpdraftPlus (paid) <= 2.9.63 - Cross-Site Scripting

updraftplus

Publicado: 22/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UpdraftPlus, afectando a las versiones hasta la 1.9.63 y a la versió…

MEDIUM CVSS 5.3
PLUGIN CVE-2020-36175

Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress <= 3.4.27 - Validation Bypass via Email Field

ninja-forms

Publicado: 22/09/2020

Se ha identificado una vulnerabilidad de tipo bypass de validación en el plugin Ninja Forms para WordPress, que afecta a las versiones hasta la 3.4.27. Es…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2019-13571

Advanced Contact Form 7 DB <= 1.6.2 - SQL Injection

advanced-cf7-db

Publicado: 22/09/2020

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Advanced Contact Form 7 DB, que afecta a las versiones hasta la 1.6.2. Esta vu…

HIGH CVSS 7.5
PLUGIN CVE-2012-6079

W3 Total Cache <= 0.9.2.4 - Sensitive Information Exposure

w3-total-cache

Publicado: 22/09/2020

Se ha identificado una vulnerabilidad de alta severidad en el plugin W3 Total Cache, que permite la exposición de información sensible en versiones hasta …

HIGH CVSS 8.8
PLUGIN rce

Coditor <= 1.1 - Remote Code Execution

coditor

Publicado: 22/09/2020

La vulnerabilidad de ejecución remota de código (RCE) en el plugin Coditor, presente en versiones hasta la 1.1, permite a un atacante ejecutar código mali…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad