Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf

Block WP Login <= 1.3.0 - Cross-Site Request Forgery

block-wp-login

Publicado: 27/06/2019

La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Block WP Login hasta la versión 1.3.0 permite a un atacante ejecutar acciones no autor…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-14790

Limb Gallery – Create Beautiful Image & Video Galleries <= 1.3.2 - Cross-Site Scripting

limb-gallery

Publicado: 26/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Limb Gallery, que afecta a las versiones hasta la 1.3.2. Esta vulner…

CRITICAL CVSS 9.8
PLUGIN sqli

Author Chat <= 1.9.0 - SQL Injection

author-chat

Publicado: 26/06/2019

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Author Chat, que afecta a las versiones hasta la 1.9.0. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss

WP LiveChat <= 3.7.3 - Stored Cross-Site Scripting

wp-live-chat-software-for-wordpress

Publicado: 26/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP LiveChat en versiones hasta la 3.7.3. Esta vulnerabilidad permite…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2019-15836

WP Ultimate Recipe < 3.12.7 - Stored Cross-Site Scripting

wp-ultimate-recipe

Publicado: 26/06/2019

La vulnerabilidad identificada en el plugin WP Ultimate Recipe antes de la versión 3.12.7 permite la ejecución de scripts maliciosos a través de Cross-Sit…

HIGH CVSS 8.8
PLUGIN csrf

Google Adsense & Banner Ads by AdsforWP <= 1.8 - Cross-Site Request Forgery

ads-for-wp

Publicado: 26/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Google Adsense & Banner Ads by AdsforWP, que afecta a version…

HIGH CVSS 7.2
PLUGIN xss

Live Chat Unlimited <= 2.8.3 - Stored Cross-Site Scripting

screets-lcx

Publicado: 26/06/2019

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Live Chat Unlimited hasta la versión 2.8.3 permite la inyección de scripts maliciosos. Esta f…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2019-15837

WebP Express <= 0.14.10 - Authenticated Stored Cross-Site Scripting

webp-express

Publicado: 26/06/2019

La vulnerabilidad identificada en el plugin WebP Express, hasta la versión 0.14.10, permite la ejecución de scripts maliciosos a través de un ataque de Cr…

HIGH CVSS 7.2
PLUGIN xss

Intelligent WordPress Live Chat Support Plugin | Utilities <= 1.0.4 - Stored Cross-Site Scripting

ilive

Publicado: 25/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Intelligent WordPress Live Chat Support, afectando a las versiones h…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-14789

Custom 404 Pro <= 3.2.8 - Reflected Cross-Site Scripting

custom-404-pro

Publicado: 25/06/2019

La vulnerabilidad identificada en el plugin Custom 404 Pro, hasta la versión 3.2.8, permite la ejecución de scripts maliciosos a través de un ataque de Cr…

MEDIUM CVSS 5.7
PLUGIN csrf CVE-2019-14680

Admin renamer extended <= 3.2.1 - Cross-Site Request Forgery

admin-renamer-extended

Publicado: 24/06/2019

La vulnerabilidad identificada en el plugin 'Admin Renamer Extended' permite ataques de tipo Cross-Site Request Forgery (CSRF) en versiones anteriores a l…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-5983

HTML5 Maps <= 1.6.5.6 - Cross-Site Request Forgery

html5-maps

Publicado: 24/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HTML5 Maps, que afecta a las versiones hasta la 1.6.5.6. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad