Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-7419

JS MultiHotel <= 2.2.1 - Reflected Cross-Site Scripting

js-multihotel

Publicado: 01/12/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JS MultiHotel en versiones anteriores a la 2.2.1. Esta vulnerabilida…

MEDIUM CVSS 6.1
THEME

Folo (Unknown Versions) - Cross Site Scripting

folo

Publicado: 30/11/2013

Se ha identificado una vulnerabilidad de Cross Site Scripting (XSS) en el tema Folo para WordPress, que afecta a versiones desconocidas del mismo. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss

Amerisale-Re (All Versions) - Reflected Cross-Site Scripting

amerisale-re

Publicado: 26/11/2013

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Amerisale-Re afecta a todas las versiones y presenta un nivel de severidad medio. E…

MEDIUM CVSS 6.1
PLUGIN xss

Optinferex Plugin (All Known Versions) - Cross-Site Scripting

optinfirex

Publicado: 26/11/2013

El plugin Optinferex presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en todas sus versiones conocidas. Este fallo, clasificado con una seve…

CRITICAL CVSS 9.8
THEME upload CVE-2013-7102

OptimizePress < 1.6 - Arbitrary File Upload

optimizepress

Publicado: 21/11/2013

Se ha identificado una vulnerabilidad crítica en el tema OptimizePress, que permite la carga arbitraria de archivos en versiones anteriores a la 1.6. Esta…

HIGH CVSS 8.8
THEME csrf

Amplus (Unspecified Version) - Cross-Site Request Forgery

amplus

Publicado: 17/11/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Amplus, que puede comprometer la seguridad de las instalaciones…

HIGH CVSS 8.8
THEME upload

Make A Statement (All Versions) - Arbitrary File Upload

make_a_statement

Publicado: 17/11/2013

La vulnerabilidad en el tema 'Make A Statement' permite la carga arbitraria de archivos, lo que representa un riesgo significativo para la seguridad del s…

HIGH CVSS 8.8
THEME csrf

Dimension (Unknown Versions) - Cross-Site Request Forgery to Arbitrary File Upload

dimension

Publicado: 17/11/2013

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema 'Dimension' permite la carga arbitraria de archivos, lo que representa un riesgo el…

HIGH CVSS 8.8
THEME csrf

Euclid <= All Versions - Cross-Site Request Forgery

euclid

Publicado: 17/11/2013

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) afecta a todas las versiones del tema Euclid. Esta falla presenta un riesgo alto, con un CVSS …

HIGH CVSS 7.1
PLUGIN xss

Timely All-in-One Events Calendar < 1.10 - Cross-Site Scripting

all-in-one-event-calendar

Publicado: 14/11/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Timely All-in-One Events Calendar, afectando a versiones anteriores …

CRITICAL CVSS 9.8
THEME upload CVE-2013-20002

Elemin < 1.4.3 - Arbitrary File Upload

elemin

Publicado: 13/11/2013

Se ha identificado una vulnerabilidad crítica en el tema Elemin, que permite la carga arbitraria de archivos. Esta falla afecta a versiones anteriores a l…

CRITICAL CVSS 9.8
THEME upload

iThemes2 < 1.4.3 - Arbitrary File Upload

ithemes2

Publicado: 13/11/2013

La vulnerabilidad crítica en el tema iThemes2 antes de la versión 1.4.3 permite la carga arbitraria de archivos, lo que puede comprometer la seguridad del…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad