Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-1854

AdRotate – Ad manager & AdSense Ads 3.9 - 3.9.4 - SQL Injection

adrotate

Publicado: 22/02/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin AdRotate, que afecta a las versiones 3.9 a 3.9.4. Esta vulnerabilidad, catalog…

HIGH CVSS 8.8
PLUGIN csrf CVE-2014-10381

User Domain Whitelist <= 1.4 - Cross-Site Request Forgery

user-domain-whitelist

Publicado: 22/02/2014

La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin User Domain Whitelist, hasta la versión 1.4, permite a un atacante realizar acciones n…

MEDIUM CVSS 6.1
PLUGIN xss

Connections Business Directory < 0.7.9.4 - Cross-Site Scripting

connections

Publicado: 20/02/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Connections Business Directory en versiones anteriores a 0.7.9.4. Es…

HIGH CVSS 7.5
PLUGIN lfi

NextGen Gallery <= 2.0 - Path Traversal

nextgen-gallery

Publicado: 18/02/2014

Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin NextGen Gallery, que afecta a versiones anteriores o iguales a 2.0. Este fallo…

HIGH CVSS 8.8
PLUGIN xss CVE-2014-2274

Subscribe To Comments Reloaded <= 140129 - Cross-Site Request Forgery to Cross-Site Scripting

subscribe-to-comments-reloaded

Publicado: 18/02/2014

Se ha identificado una vulnerabilidad crítica en el plugin 'Subscribe To Comments Reloaded' que permite la ejecución de scripts maliciosos a través de un …

HIGH CVSS 7.1
PLUGIN xss CVE-2014-8800

Nextend Social Login and Register <= 1.5.0 - Cross-Site Scripting

nextend-facebook-connect

Publicado: 12/02/2014

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Nextend Social Login and Register, que afecta a las versiones hasta la 1.…

HIGH CVSS 8.8
PLUGIN csrf

Acunetix WP Security <= 4.0.4 - Cross-Site Request Forgery

wp-security-scan

Publicado: 11/02/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Acunetix WP Security en versiones hasta la 4.0.4. Esta vulner…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2014-2316

Search Everything <= 7.0.2 - SQL Injection

search-everything

Publicado: 11/02/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Search Everything' en versiones hasta la 7.0.2. Esta falla puede permitir a u…

MEDIUM CVSS 6.1
PLUGIN xss

All In One Slider <= 1.2.20 - Reflected Cross-Site Scripting

all_in_one_carousel

Publicado: 10/02/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'All In One Slider' en versiones hasta la 1.2.20. Este fallo permite…

CRITICAL CVSS 9.8
THEME upload

Kiddo Theme (All Versions) - Arbitrary File Upload

kiddo

Publicado: 09/02/2014

El tema Kiddo presenta una vulnerabilidad crítica que permite la carga arbitraria de archivos en todas sus versiones. Esta falla puede comprometer graveme…

HIGH CVSS 7.1
PLUGIN xss CVE-2014-1906

Broadcast Live Video – Live Streaming : HTML5, WebRTC, HLS, RTSP, RTMP < 4.29.5 - Cross-Site Scripting

videowhisper-live-streaming-integration

Publicado: 06/02/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Broadcast Live Video – Live Streaming' en versiones anteriores a la…

MEDIUM CVSS 6.5
PLUGIN privesc CVE-2014-1889

BuddyPress <= 1.9.1 - Authorization Bypass

buddypress

Publicado: 05/02/2014

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin BuddyPress, que afecta a las versiones hasta la 1.9.1. Este fallo permite a u…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad