Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN upload CVE-2020-35949

Quiz and Survey Master <= 7.0.0 - Arbitrary File Upload

quiz-master-next

Publicado: 03/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin 'Quiz and Survey Master' en versiones hasta la 7.0.0, que permite la carga arbitraria de archiv…

MEDIUM CVSS 6.1
PLUGIN xss

Ajax Search Pro <= 4.18.7 - Cross-Site Request Forgery to Cross-Site Scripting

ajax-search-pro

Publicado: 03/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Ajax Search P…

HIGH CVSS 8.8
PLUGIN sqli

Ajax Search Pro <= 4.18.7 - Authenticated (Subscriber+) SQL Injection

ajax-search-pro

Publicado: 03/08/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ajax Search Pro en versiones hasta 4.18.7, que afecta a usuarios autenticados con rol …

MEDIUM CVSS 6.5
PLUGIN xss CVE-2020-35933

Newsletter <= 6.8.1 - Reflected Cross-Site Scripting

newsletter

Publicado: 03/08/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletter, versiones hasta la 6.8.1. Esta falla permite a un atacan…

HIGH CVSS 8.8
THEME upload CVE-2020-35945

Elegant Themes (Multiple Versions) - Arbitrary File Upload

extra

Publicado: 03/08/2020

Se ha identificado una vulnerabilidad crítica en el tema 'Elegant Themes' que permite la carga arbitraria de archivos. Esta falla afecta a múltiples versi…

HIGH CVSS 8.8
THEME upload CVE-2020-35945

Elegant Themes (Multiple Versions) - Arbitrary File Upload

divi

Publicado: 03/08/2020

Se ha identificado una vulnerabilidad crítica en múltiples versiones del tema Divi de Elegant Themes, la cual permite la carga arbitraria de archivos. Est…

HIGH CVSS 8.8
PLUGIN upload CVE-2020-35945

Elegant Themes (Multiple Versions) - Arbitrary File Upload

divi-builder

Publicado: 03/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin Divi Builder de Elegant Themes, que permite la carga arbitraria de archivos. Esta falla afecta …

HIGH CVSS 8.2
PLUGIN authbypass CVE-2020-35951

Quiz and Survey Master <= 7.0.0 - Unauthenticated Arbitrary File Deletion

quiz-master-next

Publicado: 03/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin Quiz and Survey Master, que permite la eliminación arbitraria de archivos sin necesidad de aute…

HIGH CVSS 7.5
PLUGIN rce CVE-2020-36696

Product Input Fields for WooCommerce <= 1.2.6 - Missing Authorization

product-input-fields-for-woocommerce

Publicado: 03/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin 'Product Input Fields for WooCommerce' en versiones hasta la 1.2.6, que permite la ejecución re…

HIGH CVSS 7.5
PLUGIN CVE-2020-35932

Newsletter <= 6.8.1 - Authenticated PHP Object Injection

newsletter

Publicado: 02/08/2020

Se ha identificado una vulnerabilidad crítica en el plugin Newsletter hasta la versión 6.8.1, que permite la inyección de objetos PHP autenticados. Esta v…

MEDIUM CVSS 6.1
THEME xss

Konzept - Fullscreen Portfolio WordPress Theme <= 2.4 - Reflected Cross-Site Scripting

konzept

Publicado: 30/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Konzept para WordPress, que afecta a las versiones hasta la 2.4. Esta …

MEDIUM CVSS 5.4
PLUGIN CVE-2020-36667

JetBackup – WP Backup, Migrate & Restore <= 1.4.1 - Missing Authorization to Unauthorized Backup Location Change

backup

Publicado: 30/07/2020

Se ha identificado una vulnerabilidad en el plugin JetBackup para WordPress, que permite cambios no autorizados en la ubicación de copias de seguridad. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad