Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN xss CVE-2020-9394

Pricing Table by Supsystic <= 1.8.1 - Cross-Site Request Forgery to Cross-Site Scripting and Setting Changes

pricing-table-by-supsystic

Publicado: 25/02/2020

Se ha identificado una vulnerabilidad crítica en el plugin 'Pricing Table by Supsystic' en versiones hasta la 1.8.1, que permite ataques de Cross-Site Req…

HIGH CVSS 8.8
PLUGIN csrf

Ultimate Membership Pro <= 8.6.1 - Cross-Site Request Forgery

indeed-membership-pro

Publicado: 24/02/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Membership Pro hasta la versión 8.6.1. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN csrf

Ultimate Membership Pro <= 8.6 - Cross-Site Request Forgery

indeed-membership-pro

Publicado: 24/02/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Membership Pro, que afecta a las versiones hasta la …

HIGH CVSS 8.1
PLUGIN rce CVE-2020-8819

CardGate Payments for WooCommerce <= 3.1.15 - Lack of Origin Validation

cardgate

Publicado: 22/02/2020

Se ha identificado una vulnerabilidad crítica en el plugin CardGate Payments para WooCommerce, que afecta a las versiones anteriores a la 3.1.16. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss

Chained Quiz <= 1.1.9 -Stored Cross-Site Scripting

chained-quiz

Publicado: 21/02/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chained Quiz, que afecta a las versiones hasta la 1.1.9. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss

Real Testimonials <= 2.1.6 - Authenticated Stored Cross-Site Scripting

testimonial-free

Publicado: 20/02/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real Testimonials, versiones hasta la 2.1.6. Esta falla permite a un…

MEDIUM CVSS 6.3
PLUGIN csrf

Import any XML or CSV File to WordPress <= 3.2.4 - Missing Authorization and Cross-Site Request Forgery Checks

wp-all-import

Publicado: 19/02/2020

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin 'WP All Import' en versiones hasta la 3.2.4. Esta falla permite la ejecución de acciones n…

MEDIUM CVSS 6.3
PLUGIN csrf

Import any XML or CSV File to WordPress <= 3.2.4 - Missing Authorization and Cross-Site Request Forgery Checks

wp-all-import-pro

Publicado: 19/02/2020

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin WP All Import Pro, que afecta a las versiones hasta la 3.2.4. Esta falla permite que un at…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2020-9003

Modula Image Gallery <= 2.2.4 - Authenticated Stored Cross-Site Scripting

modula-best-grid-gallery

Publicado: 19/02/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modula Image Gallery, que afecta a las versiones hasta la 2.2.4. Est…

HIGH CVSS 7.2
PLUGIN sqli

Import any XML or CSV File to WordPress <= 3.2.4 - SQL Injection

wp-all-import

Publicado: 19/02/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Import any XML or CSV File to WordPress' en versiones hasta la 3.2.4. Esta vulnerabil…

HIGH CVSS 7.2
PLUGIN sqli

Import any XML or CSV File to WordPress <= 3.2.4 - SQL Injection

wp-all-import-pro

Publicado: 19/02/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP All Import Pro, que afecta a versiones hasta la 3.2.4. Esta vulnerabilidad, clasifi…

MEDIUM CVSS 6.1
PLUGIN xss

WP All Import Pro < 4.1.1 - Reflected Cross Site Scripting

wp-all-import-pro

Publicado: 19/02/2020

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin WP All Import Pro, que afecta a versiones anteriores a la 4.1.1. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad