Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-14946

Ultimate Member <= 2.0.51 - Cross-Site Request Forgery and Stored Cross-Site Scripting

ultimate-member

Publicado: 24/06/2019

Se ha identificado una vulnerabilidad en el plugin Ultimate Member, que afecta a las versiones hasta la 2.0.51. Esta vulnerabilidad permite la ejecución d…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2019-14947

Ultimate Member <= 2.0.51 - Cross-Site Request Forgery and Stored Cross-Site Scripting

ultimate-member

Publicado: 24/06/2019

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) y Cross-Site Scripting (XSS) en el plugin Ultimate Member, versiones anterior…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15838

Custom 404 Pro <= 3.2.7 - Reflected Cross-Site Scripting

custom-404-pro

Publicado: 24/06/2019

La vulnerabilidad identificada en el plugin Custom 404 Pro, versiones hasta la 3.2.7, permite la ejecución de scripts maliciosos a través de Cross-Site Sc…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-5984

Custom CSS Pro <= 1.0.3 - Cross-site Request Forgery

custom-css-pro

Publicado: 24/06/2019

La vulnerabilidad identificada en el plugin Custom CSS Pro, hasta la versión 1.0.3, permite realizar ataques de Cross-site Request Forgery (CSRF) con una …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2019-14785

CP Contact Form with PayPal <= 1.3.01 - Cross-Site Scripting

cp-contact-form-with-paypal

Publicado: 23/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CP Contact Form with PayPal, que afecta a las versiones hasta la 1.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-14784

CP Contact Form with PayPal <= 1.3.01 - Cross-Site Scripting

cp-contact-form-with-paypal

Publicado: 23/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CP Contact Form with PayPal en versiones hasta la 1.3.01. Esta falla…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-14681

Deny All Firewall <= 1.1.6 - Cross-Site Request Forgery

deny-all-firewall

Publicado: 22/06/2019

La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Deny All Firewall hasta la versión 1.1.6 permite a un atacante realizar acciones no au…

MEDIUM CVSS 6.4
PLUGIN xss

Photospace Responsive <= 1.1.7 - Cross-Site Scripting

photospace-responsive

Publicado: 22/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photospace Responsive, afectando a las versiones hasta la 1.1.7. Est…

MEDIUM CVSS 6.3
PLUGIN lfi CVE-2019-14683

Import and export users and customers <= 1.14.1.3 - Cross-Site Request Forgery leading to attachment deletion & Path Traversal

import-users-from-csv-with-meta

Publicado: 22/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Import and export users and customers' en versiones hasta la…

MEDIUM CVSS 6.5
PLUGIN CVE-2019-14786

Rank Math SEO <= 1.0.27 - Authenticated Settings Reset via reset-cmb Parameter

seo-by-rank-math

Publicado: 21/06/2019

Se ha identificado una vulnerabilidad en el plugin Rank Math SEO, que permite un restablecimiento de configuraciones autenticadas a través del parámetro '…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15327

Import and export users and customers <= 1.14.1.2 - Cross-Site Scripting

import-users-from-csv-with-meta

Publicado: 20/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import and export users and customers' en versiones hasta la 1.14.1…

HIGH CVSS 7.5
PLUGIN lfi CVE-2019-15326

Import and export users and customers <= 1.14.2.1 - Directory Traversal

import-users-from-csv-with-meta

Publicado: 20/06/2019

Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin 'Import and export users and customers' en versiones hasta la 1.14.2.1. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad