Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-4626

BackWPup < 3.0.13 - Cross-Site Scripting

backwpup

Publicado: 21/08/2013

La vulnerabilidad identificada en el plugin BackWPup antes de la versión 3.0.13 permite la ejecución de scripts maliciosos mediante Cross-Site Scripting (…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-10020

A Forms <= 1.4.2 - Reflected Cross-Site Scripting

a-forms

Publicado: 19/08/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin A Forms, que afecta a las versiones anteriores a la 1.4.3. Esta vuln…

MEDIUM CVSS 4.7
PLUGIN csrf

ThinkIT WP Contact Form < 0.3 - Cross-Site Request Forgery

thinkit-wp-contact-form

Publicado: 15/08/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ThinkIT WP Contact Form en versiones anteriores a la 0.3. Est…

MEDIUM CVSS 6.1
PLUGIN xss

ThinkIT WP Contact Form Plugin < 0.3 - Cross-Site Scripting

thinkit-wp-contact-form

Publicado: 15/08/2013

El plugin ThinkIT WP Contact Form, en versiones anteriores a la 0.3, presenta una vulnerabilidad de Cross-Site Scripting (XSS) con un nivel de severidad m…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-7478

Events Manager < 5.5 - Cross-Site Scripting

events-manager

Publicado: 14/08/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager, afectando a versiones anteriores a la 5.5. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-7475

Contact Form by BestWebSoft <= 3.51 - Cross-Site Scripting

contact-form-plugin

Publicado: 13/08/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form by BestWebSoft' en versiones hasta la 3.51. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-4241

HMS Testimonials < 2.0.11 - Cross-Site Scripting

hms-testimonials

Publicado: 08/08/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HMS Testimonials, afectando a versiones anteriores a la 2.0.11. Esta…

HIGH CVSS 7.1
PLUGIN csrf CVE-2013-4240

HMS Testimonials <= 2.0.10 - Cross-Site Request Forgery

hms-testimonials

Publicado: 08/08/2013

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HMS Testimonials, hasta la versión 2.0.10, permite a un atacante realizar accione…

MEDIUM CVSS 6.1
PLUGIN xss

Usernoise modal feedback / contact form < 3.7.9 - Cross-Site Scripting

usernoise

Publicado: 05/08/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Usernoise, afectando a versiones anteriores a la 3.7.9. Esta falla p…

MEDIUM CVSS 6.1
PLUGIN xss

Comment Extra Fields <= 1.7 - Reflected Cross-Site Scripting

comment-extra-field

Publicado: 01/08/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Comment Extra Fields, que afecta a versiones anteriores a la 1.7. Es…

HIGH CVSS 7.2
PLUGIN xss CVE-2013-5098

Download Monitor < 3.3.6.2 - Cross-Site Scripting via sort Parameter

download-monitor

Publicado: 23/07/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Monitor, afectando a versiones anteriores a la 3.3.6.2. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-3262

Download Monitor < 3.3.6.2 - Cross-Site Scripting via p Parameter

download-monitor

Publicado: 22/07/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Monitor en versiones anteriores a la 3.3.6.2. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad