Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN privesc CVE-2020-35935

Advanced Access Manager <= 6.6.1 - Authenticated Authorization Bypass and Privilege Escalation

advanced-access-manager

Publicado: 14/08/2020

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Advanced Access Manager, que afecta a las versiones hasta la 6.6.1. Esta vul…

HIGH CVSS 8.3
PLUGIN xss

WordPress fancybox <= 1.0.2 - Stored Cross-Site Scripting

wp-fancybox

Publicado: 14/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Fancybox, afectando a versiones hasta la 1.0.2. Esta vulnerabilid…

HIGH CVSS 8.6
PLUGIN CVE-2020-22276

WeForms <= 1.4.7 - CSV injection via form entry

weforms

Publicado: 13/08/2020

La vulnerabilidad identificada en el plugin WeForms, hasta la versión 1.4.7, permite la inyección de CSV a través de las entradas de formularios. Este fal…

HIGH CVSS 7.5
PLUGIN rce CVE-2020-24312

WP File Manager <= 6.4 - Unauthenticated Resource Access to Site Backups

wp-file-manager

Publicado: 13/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin WP File Manager, que permite el acceso no autenticado a copias de seguridad del sitio. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-6112

Sell Media <= 2.4.1 - Cross-Site Scripting

sell-media

Publicado: 12/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sell Media, que afecta a las versiones hasta la 2.4.1. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-24316

Admin Menu Plugin <= 1.1 - Reflected Cross-Site Scripting

admin-menu

Publicado: 10/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Menu, afectando a versiones hasta la 1.1. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-24314

RSS Feed Widget <= 2.8.0 - Reflected Cross-Site Scripting

rss-feed-widget

Publicado: 10/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSS Feed Widget, afectando a versiones hasta la 2.8.0. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-24313

Ultimate Appointment Booking & Scheduling < 1.1.10 - Reflected Cross-Site Scripting

ultimate-appointment-scheduling

Publicado: 10/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Appointment Booking & Scheduling en versiones anteriores a …

MEDIUM CVSS 6.1
THEME xss CVE-2020-17362

Nova Lite < 1.3.9 - Reflected Cross-Site Scripting

nova-lite

Publicado: 08/08/2020

La vulnerabilidad identificada en el tema Nova Lite antes de la versión 1.3.9 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Si…

MEDIUM CVSS 6.1
PLUGIN xss

Very Simple Quiz <= 1.0.0 - Cross-Site Scripting

very-simple-quiz

Publicado: 07/08/2020

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Very Simple Quiz en versiones hasta la 1.0.0. Esta vulnerabilidad tiene u…

HIGH CVSS 8.3
PLUGIN CVE-2020-36730

CMP <= 3.8.1 - Missing Authorization

cmp-coming-soon-maintenance

Publicado: 04/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin CMP Coming Soon & Maintenance, que afecta a las versiones hasta la 3.8.1. Esta vulnerabilidad p…

HIGH CVSS 7.4
PLUGIN CVE-2020-36838

Facebook Chat Plugin <= 1.5 - Missing Capabilities Check

facebook-messenger-customer-chat

Publicado: 04/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin Facebook Chat Plugin hasta la versión 1.5, que podría permitir a un atacante eludir controles d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad