Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24134

Constant Contact Forms <= 1.8.7 Editor+ Stored Cross-Site Scripting

constant-contact-forms

Publicado: 06/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Constant Contact Forms, que afecta a las versiones hasta la 1.8.7. E…

MEDIUM CVSS 5.0
PLUGIN CVE-2020-36831

NextScripts: Social Networks Auto-Poster <= 4.3.17 - Missing Authorization

social-networks-auto-poster-facebook-twitter-g

Publicado: 05/09/2020

Se ha identificado una vulnerabilidad de autorización en el plugin NextScripts: Social Networks Auto-Poster en versiones hasta la 4.3.17. Esta falla puede…

CRITICAL CVSS 9.8
PLUGIN upload

Augmented reality plugin <= 1.2.0 - Arbitrary File Upload

augmented-reality

Publicado: 03/09/2020

El plugin de realidad aumentada hasta la versión 1.2.0 presenta una vulnerabilidad crítica que permite la carga arbitraria de archivos. Esta falla puede c…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2020-25213

File Manager <= 6.8 - Arbitrary File Upload/Remote Code Execution

wp-file-manager

Publicado: 01/09/2020

Se ha identificado una vulnerabilidad crítica en el plugin WP File Manager, que permite la carga arbitraria de archivos y la ejecución remota de código. E…

MEDIUM CVSS 5.4
PLUGIN xss

Ceceppa Multilingua <= 1.5.17 - Reflected Cross-Site Scripting

ceceppa-multilingua

Publicado: 31/08/2020

El plugin Ceceppa Multilingua, en versiones hasta la 1.5.17, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla puede se…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-25033

Subscribe Sidebar plugin by Blubrry <= 1.3.1 - Reflected Cross-Site Scripting

subscribe-sidebar

Publicado: 31/08/2020

El plugin Subscribe Sidebar de Blubrry, en versiones hasta la 1.3.1, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-24699

Chamber Dashboard Business Directory < 3.3.1 - Cross-Site Scripting

chamber-dashboard-business-directory

Publicado: 31/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chamber Dashboard Business Directory en versiones anteriores a la 3.…

HIGH CVSS 8.8
PLUGIN sqli CVE-2020-25379

Recall Products <= 0.8 - Authenticated SQL Injection

recall-products

Publicado: 31/08/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Recall Products, que afecta a las versiones hasta la 0.8. Esta falla permite a un usua…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2020-25375

WP smart CRM & Invoices FREE <= 1.8.7 - Stored Cross-Site Scripting

wp-smart-crm-invoices-free

Publicado: 31/08/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la versión 1.8.7 o anterior del plugin WP Smart CRM & Invoices FREE. Esta falla permite a un…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2020-25380

Recall Products <= 0.8 - Cross-Site Scripting

recall-products

Publicado: 31/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Recall Products, que afecta a versiones hasta la 0.8. Esta vulnerabi…

MEDIUM CVSS 6.1
THEME xss

Real Estate 7 WordPress < 3.0.6 - Reflected Cross-Site Scripting

realestate-7

Publicado: 29/08/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al tema Real Estate 7 en versiones anteriores a la 3.0.6. Esta falla permite la inyección de s…

CRITICAL CVSS 9.8
PLUGIN upload

Quiz and Survey Master <= 7.0.1 - Arbitrary File Upload

quiz-master-next

Publicado: 29/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin Quiz and Survey Master, que permite la carga arbitraria de archivos en versiones hasta la 7.0.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad