Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2020-5767

Icegram Email Subscribers & Newsletters Plugin for WordPress <= 4.5.0 - Cross-Site Request Forgery

email-subscribers

Publicado: 13/07/2020

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Icegram Email Subscribers & Newsletters para WordPres…

MEDIUM CVSS 6.4
PLUGIN xss

SendPress Newsletters < 1.20.7.13 - Authenticated Stored Cross-Site Scripting

sendpress

Publicado: 13/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SendPress Newsletters, afectando a versiones anteriores a la 1.20.7.…

MEDIUM CVSS 6.1
THEME xss

Workio <= 1.0.2 - Reflected Cross-Site Scripting

workio

Publicado: 13/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Workio hasta la versión 1.0.2. Esta vulnerabilidad permite a un atacan…

MEDIUM CVSS 5.3
PLUGIN

Contact Builder by Themify <= 1.4.5 - Email Injection

builder-contact

Publicado: 13/07/2020

Se ha identificado una vulnerabilidad de inyección de correo electrónico en el plugin Contact Builder de Themify, que afecta a las versiones hasta la 1.4.…

MEDIUM CVSS 6.1
PLUGIN xss

Form Maker by 10Web < 1.13.40 - Reflected Cross-Site Scripting

form-maker

Publicado: 12/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker de 10Web, que afecta a versiones anteriores a la 1.13.40.…

MEDIUM CVSS 5.4
PLUGIN xss

WP Live Chat Support <= 8.1.9 - Stored Cross-Site Scripting

wp-live-chat-support

Publicado: 12/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Live Chat Support en versiones anteriores a la 8.2.0. Esta vulner…

HIGH CVSS 8.8
PLUGIN csrf CVE-2017-18513

Responsive Menu <= 3.1.3 - Cross-Site Request Forgery

responsive-menu

Publicado: 12/07/2020

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Responsive Menu, afectando a las versiones hasta la 3.1.3. Esta …

HIGH CVSS 8.3
PLUGIN xss

Newsletter <= 6.7.6 - Stored Cross-Site Scripting

newsletter

Publicado: 12/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletter, afectando a las versiones hasta la 6.7.6. Esta vulnerabi…

HIGH CVSS 7.1
THEME xss

Golo - City Travel Guide WordPress Theme < 1.3.3 - Reflected Cross-Site Scripting

golo

Publicado: 11/07/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Golo para WordPress afecta a las versiones anteriores a la 1.3.3. Esta falla permite a un …

HIGH CVSS 7.5
PLUGIN sqli CVE-2020-5766

SRS Simple Hits Counter Plugin for WordPress 1.03 - 1.04 - Unauthenticated SQL Injection

srs-simple-hits-counter

Publicado: 10/07/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SRS Simple Hits Counter para WordPress, afectando las versiones 1.03 y 1.04. Esta vuln…

MEDIUM CVSS 6.1
THEME xss

Kormosala <= 1.0.22 - Reflected Cross-Site Scripting

kormosala

Publicado: 10/07/2020

La vulnerabilidad detectada en el tema Kormosala, hasta la versión 1.0.22, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site …

MEDIUM CVSS 5.5
PLUGIN

Wise Chat <= 2.8.3 - CSV Injection

wise-chat

Publicado: 09/07/2020

Se ha identificado una vulnerabilidad de inyección de CSV en el plugin Wise Chat, que afecta a las versiones hasta la 2.8.3. Esta vulnerabilidad tiene una…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad