Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.054 vulnerabilidades

wordpress

378

plugin

35773

theme

2903

HIGH CVSS 7.2
PLUGIN xss

WPtouch <= 3.7.5.3 - Cross-Site Scripting

wptouch

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPtouch en versiones hasta la 3.7.5.3. Esta vulnerabilidad, clasific…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2015-3314

Tune Library < 1.5.5 - SQL Injection

tune-library

Publicado: 20/04/2015

La vulnerabilidad crítica de inyección SQL afecta a la versión del plugin Tune Library anterior a la 1.5.5. Esta falla permite a un atacante ejecutar cons…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9368

Easy EU Value Added (VAT) Taxes < 1.2.0 - Reflected Cross-Site Scripting

exchange-addon-easy-eu-vat-taxes

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy EU Value Added (VAT) Taxes en versiones anteriores a la 1.2.0. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9294

All In One WP Security & Firewall <= 3.9.4 - Reflected Cross-Site Scripting

all-in-one-wp-security-and-firewall

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All In One WP Security & Firewall, que afecta a versiones hasta la 3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9373

PayPal Pro Add-on for iThemes Exchange < 1.1.0 - Cross-Site Scripting

exchange-addon-paypal-pro

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'PayPal Pro Add-on for iThemes Exchange' en versiones anteriore…

MEDIUM CVSS 6.1
THEME xss CVE-2015-9536

Easy Digital Downloads (EDD) Twenty-Twelve < 1.1.1 - Cross-Site Scripting

twenty-twelve-edd

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Easy Digital Downloads (EDD) Twenty-Twelve en versiones anteriores a l…

MEDIUM CVSS 5.3
PLUGIN xss CVE-2015-10098

Broken Link Checker < 1.10.6 - Reflected Cross Site Scripting

broken-link-checker

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Broken Link Checker, que afecta a versiones anteriores a la 1.10.6. Esta vulnerabilidad per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-10013

Taxonomy Switcher <= 1.0.3 - Reflected Cross-Site Scripting

taxonomy-switcher

Publicado: 20/04/2015

La vulnerabilidad identificada en el plugin Taxonomy Switcher hasta la versión 1.0.3 permite la ejecución de scripts en sitios web a través de un ataque d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9359

Jetpack <= 3.4.2 - Reflected Cross-Site Scripting

jetpack

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jetpack, afectando a versiones hasta la 3.4.2. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9524

Easy Digital Downloads – Recount Earnings < 2.3.7 - Cross-Site Scripting

edd-recount-earnings

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads, específicamente en la funcionalidad de recue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9515

Easy Digital Downloads – htaccess Editor < 1.0.1 - Reflected Cross-Site Scripting

easy-digital-downloads-htaccess-editor

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads – htaccess Editor, con una severidad media. E…

MEDIUM CVSS 6.1
THEME xss CVE-2015-9377

iThemes Builder Depot Theme < 5.0.30 - Reflected Cross-Site Scripting

builderchild-depot

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema iThemes Builder Depot, afectando a versiones anteriores a la 5.0.30. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad