Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2020-36742

Custom Field Template <= 2.5.1 - Cross-Site Request Forgery Bypass

custom-field-template

Publicado: 16/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Field Template, que afecta a versiones hasta la 2.5.1.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2020-36741

MultiVendorX – MultiVendor Marketplace Solution For WooCommerce <= 3.5.7 - Cross-Site Request Forgery Bypass

dc-woocommerce-multi-vendor

Publicado: 16/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MultiVendorX para WooCommerce, que afecta a las versiones has…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2020-36740

Radio Buttons for Taxonomies <= 2.0.5 - Cross-Site Request Forgery Bypass

radio-buttons-for-taxonomies

Publicado: 16/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Radio Buttons for Taxonomies' en versiones hasta la 2.0.5. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2020-36739

Feed Them Social – Page, Post, Video, and Photo Galleries <= 2.8.6 - Cross-Site Request Forgery Bypass

feed-them-social

Publicado: 16/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Feed Them Social, que afecta a las versiones hasta la 2.8.6. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2020-36738

Cool Timeline (Horizontal & Vertical Timeline) <= 2.0.2 - Cross-Site Request Forgery Bypass

cool-timeline

Publicado: 16/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Cool Timeline, versiones hasta 2.0.2. Esta vulnerabilidad per…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2020-36737

Import / Export Customizer Settings <= 1.0.3 - Cross-Site Request Forgery Bypass

astra-import-export

Publicado: 16/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Astra Import/Export' en versiones hasta la 1.0.3. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-14206

DiveBook <= 1.1.4 - Reflected Cross-Site Scripting

divebook

Publicado: 15/09/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DiveBook, presente en versiones hasta la 1.1.4, permite a atacantes inyectar scripts mal…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2020-14207

DiveBook <= 1.1.4 - SQL Injection

divebook

Publicado: 15/09/2020

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin DiveBook, afectando a versiones hasta la 1.1.4. Esta vulnerabilidad, con un CV…

MEDIUM CVSS 6.1
PLUGIN xss

Affiliates Manager <= 2.7.7 - Cross-Site Scripting

affiliates-manager

Publicado: 11/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliates Manager en versiones hasta la 2.7.7. Esta falla puede per…

MEDIUM CVSS 6.8
PLUGIN sqli

10WebSocial <= 1.1.26 - Authenticated (Admin+) SQL Injection

wd-facebook-feed

Publicado: 11/09/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 10WebSocial, que afecta a las versiones hasta la 1.1.26. Esta vulnerabilidad tiene una…

MEDIUM CVSS 5.3
THEME disclosure CVE-2022-1166

Noo JobMonster <= 4.6.6 - Sensitive Information Disclosure via Directory Listing

noo-jobmonster

Publicado: 11/09/2020

La vulnerabilidad identificada en el tema Noo JobMonster, hasta la versión 4.6.6, permite la divulgación de información sensible a través de la enumeració…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2019-10692

WP Go Maps (formerly WP Google Maps) <= 7.11.17 - SQL Injection

wp-google-maps

Publicado: 09/09/2020

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Go Maps (anteriormente WP Google Maps) en versiones hasta 7.11.17. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad