Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-12826

Widget Logic < 5.10.2 - Cross-Site Request Forgery

widget-logic

Publicado: 01/07/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Widget Logic, que afecta a las versiones anteriores a la 5.10…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2019-13275

WP Statistics <= 12.6.6.1 - Unauthenticated Blind SQL Injection

wp-statistics

Publicado: 01/07/2019

Se ha identificado una vulnerabilidad crítica de inyección SQL no autenticada en el plugin WP Statistics, afectando a las versiones hasta la 12.6.6.1. Est…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2019-15318

Easy Forms for Mailchimp <= 6.5.2 - Code Injection

yikes-inc-easy-mailchimp-extender

Publicado: 01/07/2019

Se ha identificado una vulnerabilidad crítica de inyección de código en el plugin Easy Forms for Mailchimp, afectando a las versiones anteriores a la 6.5.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2019-14788

Newsletters <= 4.6.18 - Directory Traversal

newsletters-lite

Publicado: 01/07/2019

Se ha identificado una vulnerabilidad crítica de tipo Directory Traversal en el plugin Newsletters en versiones hasta la 4.6.18. Esta falla permite a un a…

HIGH CVSS 7.2
PLUGIN xss

WP Statistics <= 12.6.6.1 - Unauthenticated Stored Cross-Site Scripting via IP Manipulation

wp-statistics

Publicado: 01/07/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Statistics, que afecta a las versiones hasta la 12.6.6.1. Este fa…

MEDIUM CVSS 6.1
PLUGIN xss

Essential Real Estate <= 1.7.1 - Reflected Cross-Site Scripting

essential-real-estate

Publicado: 29/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Real Estate en versiones hasta la 1.7.1. Esta falla permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15842

Easy restaurant menu manager <= 1.1.2 - Cross-Site Scripting

easy-pdf-restaurant-menu-upload

Publicado: 29/06/2019

La vulnerabilidad identificada en el plugin Easy Restaurant Menu Manager, versiones hasta 1.1.2, permite la ejecución de scripts maliciosos a través de Cr…

HIGH CVSS 7.1
PLUGIN xss

Watu Quiz 3.1.2.1 - 3.1.2.5 - Reflected Cross-Site Scripting

watu

Publicado: 28/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones del plugin Watu Quiz desde la 3.1.2.1 hasta la 3.1.2.5. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15082

360 Product Rotation < 1.4.8 - Reflected Cross-Site Scripting

360-product-rotation

Publicado: 27/06/2019

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la versión del plugin 360 Product Rotation anterior a la 1.4.8. Esta falla permite a un atac…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-15835

WP Better Permalinks < 3.0.5 - Cross-Site Request Forgery

wp-better-permalinks

Publicado: 27/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Better Permalinks, que afecta a versiones anteriores a 3.0…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-14682

ACF Better Search <= 3.3.0 - Cross-Site Request Forgery

acf-better-search

Publicado: 27/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ACF Better Search, afectando a las versiones hasta la 3.3.0. …

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-15834

WebP Converter for Media – Convert WebP and AVIF & Optimize Images <= 1.0.2 - Cross-Site Request Forgery

webp-converter-for-media

Publicado: 27/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'WebP Converter for Media' en versiones hasta la 1.0.2. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad