Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.054 vulnerabilidades

wordpress

378

plugin

35773

theme

2903

MEDIUM CVSS 6.4
PLUGIN xss

WP Photo Album Plus <= 5.4.7 - Stored Cross-Site Scripting

wp-photo-album-plus

Publicado: 17/09/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Photo Album Plus en versiones hasta la 5.4.7. Esta vulnerabilidad…

MEDIUM CVSS 5.3
PLUGIN CVE-2014-6230

WP-Ban < 1.64 - Improper Input Validation

wp-ban

Publicado: 17/09/2014

La vulnerabilidad en el plugin WP-Ban, identificada como CVE-2014-6230, se relaciona con una validación inadecuada de la entrada. Esta falla, presente en …

HIGH CVSS 7.1
PLUGIN xss CVE-2014-6312

Login Widget With Shortcode < 3.2.1 - Cross-Site Scripting

login-sidebar-widget

Publicado: 17/09/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login Widget With Shortcode' en versiones anteriores a la 3.2.1. Es…

MEDIUM CVSS 6.1
PLUGIN xss

Ready! Google Maps <= 1.1.5 - Cross-Site Scripting

google-maps-ready

Publicado: 17/09/2014

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Ready! Google Maps hasta la versión 1.1.5 permite a un atacante inyectar scripts maliciosos. …

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2014-5346

Disqus Comment System < 2.79 - Multiple Cross-Site Request Forgery

disqus-comment-system

Publicado: 17/09/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Disqus Comment System, que afecta a versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss

Webcam 2Way Videochat <= 4.41 - Cross-Site Scripting

webcam-2way-videochat

Publicado: 17/09/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Webcam 2Way Videochat, afectando a las versiones hasta la 4.41. Esta…

CRITICAL CVSS 9.8
PLUGIN

Custom Contact Forms <= 5.1.0.3 - Missing Authorization

custom-contact-forms

Publicado: 17/09/2014

Se ha identificado una vulnerabilidad crítica en el plugin Custom Contact Forms, que afecta a las versiones hasta la 5.1.0.3. Esta falla se relaciona con …

MEDIUM CVSS 6.1
THEME xss CVE-2014-3903

Cakifo 1.0 - 1.6.1 - Cross-Site Scripting

cakifo

Publicado: 17/09/2014

La vulnerabilidad de Cross-Site Scripting (XSS) en el tema Cakifo, que afecta a las versiones 1.0 a 1.6.1, permite a un atacante inyectar scripts malicios…

CRITICAL CVSS 9.1
PLUGIN

Formcraft (Unknown Versions) - Arbitrary File Deletion

formcraft

Publicado: 17/09/2014

Se ha identificado una vulnerabilidad crítica en el plugin Formcraft que permite la eliminación arbitraria de archivos. Esta falla afecta a versiones desc…

MEDIUM CVSS 6.1
PLUGIN xss

Ready! Ecommerce Shopping Cart < 0.5.1 - Cross-Site Request Forgery and Cross-Site Scripting

ready-ecommerce

Publicado: 17/09/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS) en el plugin Ready! Ecommerce Shopping Cart, …

MEDIUM CVSS 6.1
PLUGIN xss

WooCommerce <= 2.2.2 - Reflected Cross-Site Scripting

woocommerce

Publicado: 17/09/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WooCommerce, afectando a versiones hasta la 2.2.2. Esta vulnerabilidad puede s…

HIGH CVSS 7.3
PLUGIN xss CVE-2014-6313

WooCommerce <= 2.2.2 - Cross-Site Scripting via range Parameter

woocommerce

Publicado: 15/09/2014

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin WooCommerce en versiones anteriores a la 2.2.3. Esta falla permite a un a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad