Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.054 vulnerabilidades

wordpress

378

plugin

35773

theme

2903

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9374

Stripe Add-on for iThemes Exchange < 1.2.0 - Reflected Cross-Site Scripting

exchange-addon-stripe

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento Stripe Add-on para iThemes Exchange, que afecta a versiones ant…

MEDIUM CVSS 6.1
PLUGIN xss

Age Verify <= 0.2.8 - Reflected Cross-Site Scripting

age-verify

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Age Verify, que afecta a las versiones hasta la 0.2.8. Esta vulnerab…

MEDIUM CVSS 6.1
THEME xss CVE-2015-9533

Lattice < 1.1.5 - Cross-Site Scripting

lattice

Publicado: 20/04/2015

La vulnerabilidad de Cross-Site Scripting (XSS) en el tema Lattice afecta a versiones anteriores a la 1.1.5. Este fallo permite a un atacante inyectar scr…

MEDIUM CVSS 5.4
PLUGIN

Crayon Syntax Highlighter 2.0 - 2.6.10 - Missing Authorization

crayon-syntax-highlighter

Publicado: 20/04/2015

La vulnerabilidad en el plugin Crayon Syntax Highlighter, presente en las versiones 2.0 a 2.6.10, se debe a una falta de autorización, lo que puede compro…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9375

Exchange Addon Table Rate Shipping < 1.1.0 - Cross-Site Scripting

exchange-addon-table-rate-shipping

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exchange Addon Table Rate Shipping, que afecta a versiones anteriore…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9363

iThemes Exchange < 1.12.0 - Cross-Site Scripting

ithemes-exchange

Publicado: 20/04/2015

La vulnerabilidad de Cross-Site Scripting (XSS) en iThemes Exchange afecta a las versiones anteriores a 1.12.0, permitiendo a un atacante inyectar scripts…

MEDIUM CVSS 6.1
THEME xss CVE-2015-9376

iThemes Mobile < 1.2.8 - Reflected Cross-Site Scripting

ithemes-mobile

Publicado: 20/04/2015

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema iThemes Mobile, presente en versiones anteriores a 1.2.8, permite a un atacante inyectar s…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9370

Exchange Addon Invoices < 1.4.0 - Reflected Cross-Site Scripting

exchange-addon-invoices

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exchange Addon Invoices en versiones anteriores a la 1.4.0. Esta vul…

MEDIUM CVSS 5.4
WORDPRESS xss CVE-2015-3439

WordPress Core < 4.1.2 - Cross-Site Scripting via Ephox in Plupload

wp-core

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 4.1.2. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss

Related Posts for WordPress < 1.8.2 - Reflected Cross-Site Scripting

related-posts-for-wp

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Related Posts for WordPress' en versiones anteriores a la 1.8.2. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9365

Authorize.net Add-on for iThemes Exchange < 1.1.0 - Reflected Cross-Site Scripting

exchange-addon-authorize-net

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'Authorize.net Add-on for iThemes Exchange' en versiones anteri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9511

Easy Digital Downloads – Conditional Success Redirects < 1.1.1 - Cross-Site Scripting

edd-conditional-success-redirects

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads – Conditional Success Redirects, afectando a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad