Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2020-15092

TimelineJS3 < 3.7.0 - Stored Cross-Site Scripting

knight-lab-timelinejs

Publicado: 09/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TimelineJS3, que afecta a las versiones anteriores a la 3.7.0. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2020-36709

Page Builder: KingComposer < 2.9.4 - Stored Cross-Site Scripting

kingcomposer

Publicado: 09/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KingComposer, que afecta a las versiones anteriores a la 2.9.4. Esta…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2020-36728

Adning Advertising <= 1.5.5 - Unauthenticated Arbitrary File Deletion via Path Traversal

angwp

Publicado: 07/07/2020

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos no autenticada en el plugin Adning Advertising, que afecta a versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2020-15020

Elementor Website Builder <= 2.9.13 - Authenticated Stored Cross-Site Scripting

elementor

Publicado: 07/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Elementor Website Builder, afectando a versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss

Power's WHOIS Domain Check <= 0.9.31 - Authenticated Stored Cross-Site Scripting

powies-whois

Publicado: 07/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Power's WHOIS Domain Check, afectando a versiones hasta la 0.9.31. E…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2020-36705

Adning Advertising <= 1.5.5 - Arbitrary File Upload

angwp

Publicado: 07/07/2020

Se ha identificado una vulnerabilidad crítica en el plugin Adning Advertising, que permite la carga arbitraria de archivos. Esta falla puede comprometer l…

HIGH CVSS 8.8
PLUGIN CVE-2020-36698

Security & Malware scan by CleanTalk <= 2.50 - Missing Authorization

security-malware-firewall

Publicado: 06/07/2020

La vulnerabilidad identificada en el plugin 'Security & Malware scan by CleanTalk' permite el acceso no autorizado a funciones críticas, lo que podría com…

HIGH CVSS 7.2
THEME xss

Careerfy <= 4.0.0 - Cross-Site Scripting

careerfy

Publicado: 05/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Careerfy en versiones hasta la 4.0.0. Esta falla permite a un atacante…

MEDIUM CVSS 6.4
PLUGIN xss

JobSearch WP Job Board <= 1.5.1 - Stored Cross-Site Scripting

wp-jobsearch

Publicado: 03/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JobSearch WP Job Board, que afecta a las versiones hasta la 1.5.1. E…

MEDIUM CVSS 6.4
PLUGIN xss

JobSearch WP Job Board <= 1.5.1 - Stored Cross-Site Scripting

wp-jobsearch

Publicado: 03/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JobSearch WP Job Board, afectando a versiones hasta la 1.5.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss

JobSearch WP Job Board <= 1.5.2 - Authenticated Stored Cross-Site Scripting

wp-jobsearch

Publicado: 03/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JobSearch WP Job Board, que afecta a las versiones hasta la 1.5.2. E…

MEDIUM CVSS 6.1
PLUGIN xss

JobSearch WP Job Board <= 1.5.2 - Reflected Cross-Site Scripting

wp-jobsearch

Publicado: 03/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JobSearch WP Job Board, afectando a versiones hasta la 1.5.2. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad