Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss

Slider, Gallery, and Carousel by MetaSlider <= 3.17.1 - Authenticated Stored Cross-Site Scripting

ml-slider

Publicado: 28/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Slider, Gallery, and Carousel by MetaSlider' en versione…

HIGH CVSS 7.2
PLUGIN sqli CVE-2020-24315

WordPress Poll <= 36 - SQL Injection

cardoza-wordpress-poll

Publicado: 26/08/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WordPress Poll, que afecta a las versiones anteriores a la 36. Esta vulnerabilidad pre…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-25378

WP Floating Menu <= 1.4.0 - Cross-Site Scripting via id Parameter

wp-floating-menu

Publicado: 24/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Floating Menu, afectando a las versiones hasta la 1.4.0. Esta fal…

HIGH CVSS 7.2
PLUGIN upload CVE-2020-24948

Autoptimize <= 2.7.6 - Authenticated Arbitrary File Upload

autoptimize

Publicado: 24/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin Autoptimize, que permite la carga de archivos arbitrarios por usuarios autenticados. Esta falla…

CRITICAL CVSS 9.8
PLUGIN sqli

RSVPMaker <= 7.8.1 - Unauthenticated SQL Injection via 'event_count'

rsvpmaker

Publicado: 22/08/2020

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin RSVPMaker, afectando a las versiones hasta la 7.8.1. Esta falla permite a los …

HIGH CVSS 8.8
PLUGIN csrf CVE-2020-36717

Kali Forms <= 2.1.1 - Cross-Site Request Forgery

kali-forms

Publicado: 21/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kali Forms, que afecta a versiones anteriores a la 2.1.2. Est…

HIGH CVSS 7.1
PLUGIN CVE-2020-36720

Kali Forms <= 2.1.1 - Missing Authorization to Settings Update

kali-forms

Publicado: 21/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin Kali Forms, específicamente en versiones anteriores a la 2.1.2. Esta vulnerabilidad permite la …

HIGH CVSS 8.6
PLUGIN authbypass CVE-2020-36712

Kali Forms <= 2.1.1 - Unauthenticated Arbitrary Post Deletion

kali-forms

Publicado: 21/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin Kali Forms, que permite la eliminación arbitraria de publicaciones sin autenticación. Esta fall…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2020-35934

Advanced Access Manager <= 6.6.1 - Authenticated Information Disclosure

advanced-access-manager

Publicado: 20/08/2020

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Advanced Access Manager hasta la versión 6.6.1. Esta falla permite a usua…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24135

WP Customer Reviews <= 3.4.2 - Multiple Stored Cross-Site Scripting

wp-customer-reviews

Publicado: 20/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Customer Reviews, afectando a las versiones hasta la 3.4.2. Esta …

HIGH CVSS 7.5
PLUGIN CVE-2020-11497

NAB Transact < 2.1.2 - Payment System Bypass

woocommerce-gateway-nab-dp

Publicado: 20/08/2020

Se ha detectado una vulnerabilidad crítica en el plugin NAB Transact para WooCommerce, que permite eludir el sistema de pago. Esta vulnerabilidad, identif…

MEDIUM CVSS 6.3
PLUGIN rce CVE-2020-36834

Discount Rules for WooCommerce <= 2.0.2 - Missing Authorization

woo-discount-rules

Publicado: 20/08/2020

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Discount Rules for WooCommerce' en versiones hasta la 2.0.2. Esta falla permite la ejecuci…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad