Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

CRITICAL CVSS 9.8
PLUGIN CVE-2014-1907

Broadcast Live Video – Live Streaming : HTML5, WebRTC, HLS, RTSP, RTMP < 4.29.5 - Arbitrary File Read/Deletion

videowhisper-live-streaming-integration

Publicado: 27/02/2014

Se ha identificado una vulnerabilidad crítica en el plugin 'Broadcast Live Video – Live Streaming' para WordPress, que permite la lectura y eliminación ar…

HIGH CVSS 7.5
PLUGIN

Activity Log Plugin < 2.0.4 - Fulle Path Disclosure

aryo-activity-log

Publicado: 27/02/2014

El plugin 'Activity Log' en versiones anteriores a la 2.0.4 presenta una vulnerabilidad de divulgación de rutas completas. Este fallo, calificado como de …

MEDIUM CVSS 5.3
PLUGIN CVE-2014-1908

Broadcast Live Video – Live Streaming < 4.29.5 - Full Path Disclosure

videowhisper-live-streaming-integration

Publicado: 27/02/2014

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin Broadcast Live Video – Live Streaming, afectando a versiones anteriores…

MEDIUM CVSS 5.3
PLUGIN CVE-2014-2265

Contact Form 7 < 3.7.2 - CAPTCHA Bypass

contact-form-7

Publicado: 26/02/2014

Se ha identificado una vulnerabilidad de tipo bypass en CAPTCHA en el plugin Contact Form 7, que afecta a versiones anteriores a la 3.7.2. Esta falla pued…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-100022

mTouch Quiz < 3.0.7 - SQL Injection

mtouch-quiz

Publicado: 26/02/2014

La vulnerabilidad crítica identificada en el plugin mTouch Quiz, anterior a la versión 3.0.7, permite la inyección de SQL, lo que podría comprometer grave…

MEDIUM CVSS 6.1
PLUGIN xss

Widget Control Powered By Everyblock <= 1.0.1 - Reflected Cross-Site Scripting

widget-control-powered-by-everyblock

Publicado: 26/02/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Widget Control Powered By Everyblock, afectando a versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-100023

mTouch Quiz < 3.0.7 - Cross-Site Scripting

mtouch-quiz

Publicado: 26/02/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin mTouch Quiz, que afecta a las versiones anteriores a la 3.0.7. Esta …

MEDIUM CVSS 6.1
PLUGIN xss

Zedity – The Layout-Free Content Editor < 2.5.1 - Reflected Cross-Site Scripting

zedity

Publicado: 26/02/2014

Zedity, un plugin de edición de contenido para WordPress, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a 2.5.1. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-2297

Broadcast Live Video – Live Streaming : HTML5, WebRTC, HLS, RTSP, RTMP <= 4.29.6 - Cross-Site Scripting

videowhisper-live-streaming-integration

Publicado: 26/02/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Broadcast Live Video – Live Streaming' en versiones hasta la 4.29.6…

CRITICAL CVSS 9.8
PLUGIN sqli

Relevanssi <= 3.3 - SQL Injection

relevanssi

Publicado: 25/02/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Relevanssi, que afecta a versiones hasta la 3.3. Esta falla puede permitir a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-2315

Thank You Counter Button <= 1.9.3 - Cross-Site Scripting

thanks-you-counter-button

Publicado: 25/02/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Thank You Counter Button' en versiones anteriores a la 1.9.3. Esta …

HIGH CVSS 7.1
PLUGIN xss

MP3-jPlayer < 1.8.8 - Cross-Site Scripting

mp3-jplayer

Publicado: 23/02/2014

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin MP3-jPlayer, presente en versiones anteriores a la 1.8.8, puede permitir a un atacante ejecut…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad