Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss

MyBookTable Bookstore <= 3.2.2 - Reflected Cross-Site Scripting

mybooktable

Publicado: 03/07/2019

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyBookTable hasta la versión 3.2.2 permite a un atacante inyectar scripts maliciosos. Es…

MEDIUM CVSS 6.1
PLUGIN xss

Feed Them Gallery <= 1.1.8 - Cross-Site Scripting

feed-them-gallery

Publicado: 03/07/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Feed Them Gallery, afectando a versiones hasta la 1.1.8. Esta vulner…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2019-15659

Pie Register – User Registration Forms. Invitation based registrations, Custom Login, Payments < 3.1.2 - SQL Injection

pie-register

Publicado: 03/07/2019

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Pie Register, afectando a versiones anteriores a la 3.1.2. Esta falla permite …

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-15832

Visitor Traffic Real Time Statistics <= 1.13 - Cross-Site Request Forgery

visitors-traffic-real-time-statistics

Publicado: 03/07/2019

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Visitor Traffic Real Time Statistics' en versiones a…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2019-16250

Ocean Extra <= 1.5.7 - Unauthenticated Options update and CSS injection

ocean-extra

Publicado: 03/07/2019

Se ha identificado una vulnerabilidad crítica en el plugin Ocean Extra, que permite la actualización no autenticada de opciones y la inyección de CSS. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15833

Simple Mail Address Encoder < 1.7 - Reflected Cross-Site Scripting

simple-mail-address-encoder

Publicado: 03/07/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Mail Address Encoder en versiones anteriores a la 1.7. Esta f…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-15831

Visitor Traffic Real Time Statistics <= 1.12 - Cross-Site Request Forgery

visitors-traffic-real-time-statistics

Publicado: 03/07/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Visitor Traffic Real Time Statistics' en versiones anteriore…

HIGH CVSS 8.8
PLUGIN xss

WooCommerce <= 3.6.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

woocommerce

Publicado: 02/07/2019

Se ha identificado una vulnerabilidad crítica en WooCommerce, que afecta a las versiones hasta la 3.6.4. Esta vulnerabilidad permite la ejecución de scrip…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2019-15648

Insert or Embed Articulate Content into WordPress < 4.29991 - Directory Traversal

insert-or-embed-articulate-content-into-wordpress

Publicado: 02/07/2019

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin 'Insert or Embed Articulate Content into WordPress', que afecta a version…

HIGH CVSS 7.2
PLUGIN rce

WooCommerce <= 3.6.4 - Missing File Type Validation

woocommerce

Publicado: 02/07/2019

Se ha identificado una vulnerabilidad crítica en WooCommerce, específicamente en las versiones hasta la 3.6.4, relacionada con la falta de validación de t…

HIGH CVSS 8.8
PLUGIN sqli CVE-2019-12570

Server Status by Hostname/IP <= 4.6 - SQL Injection

server-status-by-hostnameip

Publicado: 01/07/2019

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Server Status by Hostname/IP' en versiones anteriores a la 5.0. Esta falla pu…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2019-14787

Newsletters <= 4.6.18 - Cross-Site Scripting via contentarea Parameter

newsletters-lite

Publicado: 01/07/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletters en versiones hasta la 4.6.18. Esta vulnerabilidad puede …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad