Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.054 vulnerabilidades

wordpress

378

plugin

35773

theme

2903

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-8492

Profile Builder <= 2.0.2 - Reflected Cross-Site Scripting

profile-builder

Publicado: 30/10/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Profile Builder hasta la versión 2.0.2. Esta falla puede ser aprovec…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2014-8491

Album and Image Gallery with Lightbox – Flagallery Photo Portfolio < 4.25 - Sensitive Data Exposure

flash-album-gallery

Publicado: 30/10/2014

Se ha identificado una vulnerabilidad de exposición de datos sensibles en el plugin 'Album and Image Gallery with Lightbox – Flagallery Photo Portfolio' a…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-8586

Calendar Event Multi View < 1.0.2 - SQL Injection

cp-multi-view-calendar

Publicado: 23/10/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Calendar Event Multi View, afectando a versiones anteriores a la 1.0.2. Esta v…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2014-8739

Creative Contact Form < 1.0.0 - Arbitrary File Upload

sexy-contact-form

Publicado: 23/10/2014

Se ha identificado una vulnerabilidad crítica en el plugin 'Creative Contact Form' versiones anteriores a 1.0.0, que permite la carga arbitraria de archiv…

CRITICAL CVSS 9.8
PLUGIN sqli

Users Ultra Membership, Users Community and Member Profiles With PayPal Integration Plugin <= 1.3.58 - SQL Injection

users-ultra

Publicado: 22/10/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Users Ultra Membership, Users Community and Member Profiles With PayPal Integ…

CRITICAL CVSS 9.8
PLUGIN sqli

Users Ultra Membership, Users Community and Member Profiles With PayPal Integration Plugin <= 1.3.58 - SQL Injection

users-ultra

Publicado: 22/10/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Users Ultra Membership, Users Community and Member Profiles With PayPal Integ…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-7151

NEX-Forms Lite – WordPress Contact Form builder < 3.4 - Cross-Site Scripting

x-forms-express

Publicado: 21/10/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NEX-Forms Lite para WordPress, afectando a versiones anteriores a la…

HIGH CVSS 8.8
PLUGIN csrf CVE-2014-10382

Featured Comments < 1.2.5 - Cross-Site Request Forgery

feature-comments

Publicado: 21/10/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Featured Comments versiones anteriores a 1.2.5, con una puntu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-8758

Gallery Bank – WordPress Photo Gallery Plugin < 3.0.70 - Reflected Cross-Site Scripting

gallery-bank

Publicado: 18/10/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery Bank para WordPress, afectando a versiones anteriores a la 3…

HIGH CVSS 7.2
PLUGIN xss CVE-2014-7238

Contact Form Integrated With Google Maps 1.0 - 2.4 - Stored Cross-Site Scripting

contact-form-integrated-with-google-maps

Publicado: 18/10/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Integrated With Google Maps' en versiones desde la 1.0…

HIGH CVSS 7.2
PLUGIN disclosure CVE-2014-8607

Backup, Restore and Migrate WordPress Sites With the XCloner Plugin <= 3.1.1 - Sensitive Information Disclosure

xcloner-backup-and-restore

Publicado: 17/10/2014

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin XCloner para WordPress, versiones hasta la 3.1.1. Esta vulnerabi…

HIGH CVSS 7.2
PLUGIN rce CVE-2014-8603

Backup, Restore and Migrate WordPress Sites With the XCloner Plugin <= 3.1.1 - Remote Code Execution

xcloner-backup-and-restore

Publicado: 17/10/2014

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin XCloner para WordPress, que afecta a la versión 3.1.1 y anteriore…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad