Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss

Click to top <= 1.2.7 - Authenticated (Admin+) Stored Cross-Site Scripting

click-to-top

Publicado: 19/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Click to top, que afecta a versiones hasta la 1.2.7. Esta vulnerabil…

CRITICAL CVSS 9.8
PLUGIN csrf CVE-2020-35950

Backup, Restore and Migrate WordPress Sites With the XCloner Plugin <= 4.2.152 - Cross-Site Request Forgery

xcloner-backup-and-restore

Publicado: 18/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin XCloner para WordPress, que permite ataques de tipo Cross-Site Request Forgery (CSRF) en versio…

HIGH CVSS 8.8
PLUGIN CVE-2020-35948

Backup, Restore and Migrate WordPress Sites With the XCloner Plugin 4.2.1 - 4.2.12 - Unprotected AJAX Actions

xcloner-backup-and-restore

Publicado: 18/08/2020

El plugin XCloner, utilizado para realizar copias de seguridad y migraciones en WordPress, presenta una vulnerabilidad crítica en sus acciones AJAX no pro…

MEDIUM CVSS 6.4
PLUGIN xss

Internal Links Manager <= 2.1.0 - Multiple Stored Cross-Site Scripting

seo-automated-link-building

Publicado: 18/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Internal Links Manager en versiones anteriores a la 2.1.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss

NextGEN Gallery Sell Photo <= 1.0.4 - Stored Cross-Site Scripting

nextgen-gallery-sell-photo

Publicado: 17/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGEN Gallery Sell Photo, afectando a la versión 1.0.4 y anteriore…

MEDIUM CVSS 6.1
THEME xss

Geo Magazine Theme <= 2.0 - Reflected Cross-Site Scripting

geomagazine

Publicado: 17/08/2020

El tema Geo Magazine hasta la versión 2.0 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, con una severidad media. Esta falla pu…

MEDIUM CVSS 6.4
PLUGIN xss

Easy Media Download <= 1.1.4 - Stored Cross-Site Scripting

easy-media-download

Publicado: 17/08/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Media Download, afectando a la versión 1.1.4 y anteriores, permite a un atacante in…

HIGH CVSS 7.2
PLUGIN xss

Change WordPress Login Logo <= 1.1.4 - Stored Cross-Site Scripting

change-login-logo

Publicado: 15/08/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Change WordPress Login Logo, hasta la versión 1.1.4, permite a un atacante inyectar scri…

HIGH CVSS 7.1
PLUGIN xss

WP Elegant Testimonial <= 1.1.6 - Cross-Site Scripting

wp-elegant-testimonial

Publicado: 15/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Elegant Testimonial en versiones anteriores a la 1.1.6. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss

Responsive Lightbox2 <= 1.0.2 - Cross-Site Scripting

responsive-lightbox2

Publicado: 14/08/2020

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Responsive Lightbox2, presente en versiones hasta la 1.0.2, permite a un atacante inyectar sc…

MEDIUM CVSS 6.1
PLUGIN xss

WordPress Colorbox Lightbox Plugin <= 1.1.4 - Stored Cross-Site Scripting

wp-colorbox

Publicado: 14/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Colorbox Lightbox, que afecta a las versiones hasta la 1.1…

MEDIUM CVSS 5.5
PLUGIN xss

Sell Photo <= 1.0.5 - Authenticated (Admin+) Stored Cross-Site Scripting

sell-photo

Publicado: 14/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sell Photo, que afecta a las versiones hasta la 1.0.5. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad