Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2020-5611

Social Rocket – Social Sharing Plugin < 1.2.10 - Cross-Site Request Forgery

social-rocket

Publicado: 22/07/2020

El plugin Social Rocket, utilizado para compartir en redes sociales, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones an…

HIGH CVSS 8.3
PLUGIN xss CVE-2020-14063

TC Custom JavaScript <= 1.2.1 - Unauthenticated Stored Cross-Site Scripting

tc-custom-javascript

Publicado: 21/07/2020

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin TC Custom JavaScript, que afecta a versiones hasta la 1.2.1.…

MEDIUM CVSS 6.5
PLUGIN CVE-2020-11023

jQuery Manager for WordPress <= 1.10.4 & jQuery Migrate Helper <= 1.4.1- Running Vulnerable Dependency

enable-jquery-migrate-helper

Publicado: 20/07/2020

Se ha identificado una vulnerabilidad de gravedad media en los plugins 'jQuery Manager for WordPress' hasta la versión 1.10.4 y 'jQuery Migrate Helper' ha…

MEDIUM CVSS 6.5
PLUGIN CVE-2020-11023

jQuery Manager for WordPress <= 1.10.4 & jQuery Migrate Helper <= 1.4.1- Running Vulnerable Dependency

jquery-manager

Publicado: 20/07/2020

Se ha identificado una vulnerabilidad de severidad media en el plugin jQuery Manager para WordPress, afectando a las versiones hasta la 1.10.4 y a jQuery …

MEDIUM CVSS 6.1
THEME xss

Careerfy <= 4.2.0 - Reflected Cross-Site Scripting

careerfy

Publicado: 18/07/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Careerfy afecta a las versiones hasta la 4.2.0. Esta falla permite a un atacante inyectar …

MEDIUM CVSS 6.1
PLUGIN xss

JobSearch WP Job Board < 1.5.5 - Reflected Cross-Site Scripting

wp-jobsearch

Publicado: 18/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JobSearch WP Job Board, que afecta a versiones anteriores a la 1.5.5…

MEDIUM CVSS 6.1
THEME xss CVE-2020-16140

GreenMart – Organic & Food WooCommerce WordPress Theme < 2.4.3 - Reflected Cross-Site Scripting

greenmart

Publicado: 17/07/2020

La vulnerabilidad identificada en el tema GreenMart para WordPress permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scriptin…

HIGH CVSS 8.8
PLUGIN csrf CVE-2020-36669

JetBackup – WP Backup, Migrate & Restore <= 1.3.9 - Cross-Site Request Forgery to Arbitrary File Upload

backup

Publicado: 16/07/2020

Se ha identificado una vulnerabilidad crítica en el plugin JetBackup, que permite la carga arbitraria de archivos a través de un ataque de Cross-Site Requ…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2020-5768

Icegram Email Subscribers & Newsletters <= 4.5.0 - Authenticated SQL Injection

email-subscribers

Publicado: 16/07/2020

Se ha identificado una vulnerabilidad de inyección SQL autenticada en el plugin Icegram Email Subscribers & Newsletters, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2020-35946

All in One SEO Pack <= 3.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

all-in-one-seo-pack

Publicado: 16/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All in One SEO Pack en versiones hasta la 3.6.1. Esta falla permite …

HIGH CVSS 8.8
PLUGIN rce

Email Verification for WooCommerce <= 1.8.1 - Authentication Bypass

email-verification-for-woocommerce-pro

Publicado: 14/07/2020

Se ha detectado una vulnerabilidad crítica en el plugin 'Email Verification for WooCommerce' en versiones hasta la 1.8.1, permitiendo un bypass de autenti…

HIGH CVSS 8.8
PLUGIN rce

Email Verification for WooCommerce <= 1.8.1 - Authentication Bypass

emails-verification-for-woocommerce

Publicado: 14/07/2020

Se ha identificado una vulnerabilidad crítica en el plugin 'Email Verification for WooCommerce' en versiones hasta la 1.8.1, que permite un bypass de aute…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad