Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN CVE-2012-6077

W3 Total Cache <= 0.9.2.4 - Password Hash Extraction

w3-total-cache

Publicado: 22/09/2020

Se ha identificado una vulnerabilidad crítica en el plugin W3 Total Cache, que permite la extracción de hashes de contraseñas. Esta falla afecta a las ver…

MEDIUM CVSS 6.1
THEME xss CVE-2020-36510

15Zine | Magazine Newspaper Blog News WordPress Theme < 3.3.0 - Reflected Cross-Site Scripting

15zine

Publicado: 21/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 15Zine para WordPress, que afecta a versiones anteriores a la 3.3.0. E…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2020-36173

Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress <= 3.4.27.1 - Stored Cross-Site Scripting

ninja-forms

Publicado: 20/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.4.27.1. Esta vuln…

HIGH CVSS 7.5
PLUGIN CVE-2020-35939

Team Showcase <= 1.22.15 - Object Injection

team

Publicado: 17/09/2020

Se ha identificado una vulnerabilidad de inyección de objetos en el plugin Team Showcase, que afecta a las versiones hasta la 1.22.15. Este fallo de alta …

MEDIUM CVSS 6.3
PLUGIN rce

Discount Rules for WooCommerce <= 2.2.0 - Missing Authorization

woo-discount-rules

Publicado: 17/09/2020

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Discount Rules for WooCommerce' en versiones hasta la 2.2.0. Esta falla permite la ejecuci…

HIGH CVSS 7.5
PLUGIN xss CVE-2020-35936

Team Showcase <= 1.22.15 - Stored Cross-Site Scripting

team

Publicado: 17/09/2020

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Showcase, que afecta a versiones hasta la 1.22.15. Esta vulnerabil…

HIGH CVSS 7.5
PLUGIN xss CVE-2020-35937

Team Showcase <= 1.22.15 - Stored Cross-Site Scripting

team

Publicado: 17/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Showcase en versiones hasta la 1.22.15. Esta vulnerabilidad per…

HIGH CVSS 7.5
PLUGIN CVE-2020-35938

Team Showcase <= 1.22.15 - Object Injection

team

Publicado: 17/09/2020

Se ha identificado una vulnerabilidad crítica en el plugin Team Showcase, específicamente en las versiones hasta la 1.22.15, que permite la inyección de o…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2020-36761

Top 10 <= 2.9.4 - Cross-Site Request Forgery Bypass

top-10

Publicado: 16/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Top 10, que afecta a las versiones hasta la 2.9.4. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2020-36759

Woody code snippets <= 2.3.9 - Cross-Site Request Forgery Bypass

insert-php

Publicado: 16/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Woody Code Snippets, versiones hasta la 2.3.9. Esta falla per…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2020-36758

RSS Aggregator by Feedzy <= 3.4.2 - Cross-Site Request Forgery Bypass

feedzy-rss-feeds

Publicado: 16/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'RSS Aggregator by Feedzy' en versiones hasta la 3.4.2. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2020-36757

WP Hotel Booking <= 1.10.1 - Cross-Site Request Forgery Bypass

wp-hotel-booking

Publicado: 16/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Hotel Booking, que afecta a las versiones hasta la 1.10.1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad