Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

MEDIUM CVSS 6.1
PLUGIN xss

World of Warcraft – Armory Table < 0.2.6 - Cross-Site Scripting

world-of-warcraft-armory-table

Publicado: 19/03/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'World of Warcraft – Armory Table' en versiones anteriores a la 0.2.…

MEDIUM CVSS 6.1
PLUGIN xss

Facebook Page Photo Gallery <= 2.0.9 - Cross-Site Scripting

facebook-page-photo-gallery

Publicado: 17/03/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Facebook Page Photo Gallery en versiones hasta la 2.0.9. Esta falla …

CRITICAL CVSS 9.8
PLUGIN upload

Premium Gallery Manager (Unknown Versions) - Arbitrary File Upload

premium_gallery_manager

Publicado: 06/03/2014

Se ha identificado una vulnerabilidad crítica en el plugin Premium Gallery Manager que permite la carga arbitraria de archivos. Esta falla puede compromet…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-3937

Contextual Related Posts < 1.8.10.2 - SQL Injection

contextual-related-posts

Publicado: 06/03/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Contextual Related Posts' en versiones anteriores a la 1.8.10.2. Esta falla p…

CRITICAL CVSS 9.8
PLUGIN upload

Barclaycart (All Versions) - Arbitrary File Upload

barclaycart

Publicado: 05/03/2014

La vulnerabilidad crítica en el plugin Barclaycart permite la carga arbitraria de archivos en todas las versiones, lo que podría comprometer la seguridad …

MEDIUM CVSS 6.1
PLUGIN xss

Live Chat from ClickDesk – Live Chat – Help Desk Plugin for Websites <= 4.3 - Cross-Site Scripting

clickdesk-live-support-chat-plugin

Publicado: 04/03/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Live Chat from ClickDesk' para versiones hasta la 4.3. Esta falla p…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-10017

Welcart e-Commerce <= 2.9.1 - SQL Injection

usc-e-shop

Publicado: 04/03/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Welcart e-Commerce hasta la versión 2.9.1. Esta falla permite a un atacante ej…

CRITICAL CVSS 9.8
THEME upload

thecotton <= 1.14 - Arbitrary File Upload

thecotton_v114

Publicado: 03/03/2014

Se ha identificado una vulnerabilidad crítica en el tema 'thecotton' que permite la carga arbitraria de archivos. Este fallo, con una puntuación CVSS de 9…

HIGH CVSS 8.8
PLUGIN csrf

Google Analytics MU < 2.4 - Cross-Site Request Forgery

google-analytics-mu

Publicado: 03/03/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Google Analytics MU en versiones anteriores a la 2.4. Este fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-10016

Welcart e-Commerce <= 1.3.12 - Cross-Site Scripting

usc-e-shop

Publicado: 03/03/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Welcart e-Commerce, que afecta a las versiones anteriores a la 1.3.1…

CRITICAL CVSS 9.8
THEME upload

Sixtees (All Versions) - Arbitrary File Upload

sixtees

Publicado: 01/03/2014

La vulnerabilidad crítica en el tema Sixtees permite la carga arbitraria de archivos en todas las versiones. Con un CVSS de 9.8, representa un riesgo sign…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2014-1905

Broadcast Live Video – Live Streaming : HTML5, WebRTC, HLS, RTSP, RTMP <= 4.27.4 - Arbitrary File Upload

videowhisper-live-streaming-integration

Publicado: 27/02/2014

Se ha identificado una vulnerabilidad crítica en el plugin 'Broadcast Live Video – Live Streaming' que permite la carga arbitraria de archivos. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad