Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
THEME xss

Careerfy - Job Board WordPress Theme <= 3.9.0 - Authenticated Stored Cross-Site Scripting

careerfy

Publicado: 01/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Careerfy para WordPress, que afecta a las versiones hasta la 3.9.0. Es…

MEDIUM CVSS 6.4
THEME xss

Careerfy - Job Board WordPress Theme <= 3.9.0 - Authenticated Stored Cross-Site Scripting

careerfy

Publicado: 01/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Careerfy para WordPress, afectando a versiones hasta la 3.9…

MEDIUM CVSS 6.4
THEME xss

Careerfy - Job Board WordPress Theme <= 3.9.0 - Authenticated Stored Cross-Site Scripting

careerfy

Publicado: 01/07/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Careerfy para WordPress, que afecta a las versiones hasta la 3.9.0. Es…

MEDIUM CVSS 6.1
THEME xss

Workup – Job Board WordPress Theme <= 2.1.5 - Reflected Cross-Site Scripting

workup

Publicado: 29/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Workup para WordPress, que afecta a las versiones hasta la 2.1.5. Esta…

HIGH CVSS 8.8
PLUGIN csrf CVE-2017-8875

Clean Login <= 1.10.3 - Cross-Site Request Forgery

clean-login

Publicado: 29/06/2020

La vulnerabilidad identificada en el plugin Clean Login, con versiones hasta la 1.10.3, se clasifica como un ataque de Cross-Site Request Forgery (CSRF) c…

CRITICAL CVSS 9.8
THEME sqli

Nexos - Real Estate WordPress Theme <= 1.7 - SQL Injection

nexos

Publicado: 28/06/2020

La vulnerabilidad crítica de inyección SQL en el tema Nexos para WordPress, hasta la versión 1.7, permite a un atacante ejecutar consultas arbitrarias en …

MEDIUM CVSS 6.1
THEME xss

Nexos - Real Estate <= 1.7 - Reflected Cross-Site Scripting

nexos

Publicado: 28/06/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Nexos para WordPress permite a un atacante inyectar scripts maliciosos en las páginas web …

HIGH CVSS 8.8
PLUGIN idor CVE-2021-24892

Advanced Forms for ACF <= 1.6.8 - Insecure Direct Object Reference

advanced-forms

Publicado: 27/06/2020

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin Advanced Forms para ACF, afectando a versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-15299

Page Builder: KingComposer – Free Drag and Drop page builder by King-Theme <= 2.9.4 - Reflected Cross-Site Scripting

kingcomposer

Publicado: 25/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KingComposer, que afecta a las versiones hasta la 2.9.4. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2020-15038

Coming Soon Page by SeedProd <= 5.1.1 - Authenticated Stored Cross-Site Scripting

coming-soon

Publicado: 25/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon Page by SeedProd' en versiones hasta la 5.1.1. Esta vul…

MEDIUM CVSS 6.1
THEME xss

Traveler – Travel Booking WordPress Theme < 2.8.4 - Cross-Site Scripting

traveler

Publicado: 23/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Traveler para WordPress, afectando a versiones anteriores a la 2.8.4. …

CRITICAL CVSS 9.8
THEME sqli

Travel Booking WordPress Theme < 2.8.4 - SQL Injection

traveler

Publicado: 23/06/2020

Se ha identificado una vulnerabilidad crítica de inyección SQL en el tema 'Travel Booking' para WordPress, afectando a versiones anteriores a la 2.8.4. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad