Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2020-36668

JetBackup – WP Backup, Migrate & Restore <= 1.4.0 - Sensitive Information Disclosure

backup

Publicado: 30/07/2020

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin JetBackup para WordPress, que afecta a las versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss

Quiz and Survey Master <= 6.4.12 - Stored Cross-Site Scripting

quiz-master-next

Publicado: 29/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz and Survey Master en versiones anteriores a la 7.0.0. Esta vuln…

HIGH CVSS 7.1
PLUGIN xss

Gallery PhotoBlocks <= 1.1.5 - Cross-Site Scripting

photoblocks-grid-gallery

Publicado: 29/07/2020

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Gallery PhotoBlocks, hasta la versión 1.1.5, presenta un riesgo alto para los sitios web afec…

MEDIUM CVSS 6.1
PLUGIN xss

FoodBakery <= 1.9 - Reflected Cross-Site Scripting

wp-foodbakery

Publicado: 24/07/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema FoodBakery, presente en versiones hasta la 1.9, permite a un atacante inyectar scripts mal…

MEDIUM CVSS 6.1
THEME xss

Home Villas | Real Estate WordPress Theme <= 2.2 - Cross-Site Scripting

homevillas-real-estate

Publicado: 24/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Home Villas para WordPress, que afecta a versiones hasta la 2.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss

JobCareer <= 3.4 - Multiple Cross-Site Scripting

jobcareer

Publicado: 24/07/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la extensión JobCareer en versiones anteriores a la 3.5. Esta falla permite la inyección de …

MEDIUM CVSS 6.1
PLUGIN xss

JobSearch WP Job Board <= 1.5.5 - Reflected Cross-Site Scripting

wp-jobsearch

Publicado: 24/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JobSearch WP Job Board, que afecta a las versiones hasta la 1.5.5. E…

MEDIUM CVSS 6.1
PLUGIN xss

JobCareer <= 3.4 - Cross-Site Scripting

jobcareer

Publicado: 24/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JobCareer, que afecta a las versiones hasta la 3.4. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN redirect

Ultimate Member <= 2.1.6 - Open Redirect

ultimate-member

Publicado: 23/07/2020

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Ultimate Member, que afecta a las versiones hasta la 2.1.6. Esta falla puede ser…

MEDIUM CVSS 6.1
THEME xss

Real Estate 7 <= 3.0.3 - Reflected Cross-Site Scripting

realestate-7

Publicado: 23/07/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el tema Real Estate 7, hasta la versión 3.0.3, permite a un atacante inyectar scripts ma…

HIGH CVSS 7.1
THEME xss

Careerfy <= 4.3.0 - Reflected Cross-Site Scripting

careerfy

Publicado: 22/07/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Careerfy hasta la versión 4.3.0 permite a atacantes reflejar scripts maliciosos en las pág…

HIGH CVSS 8.8
PLUGIN csrf

Social Rocket <= 1.2.9 - Cross-Site Request Forgery

social-rocket

Publicado: 22/07/2020

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Social Rocket, hasta la versión 1.2.9, presenta un riesgo alto que puede comprome…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad