Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2019-25147

Pretty Links <= 2.1.9 - Unauthenticated Stored Cross-Site Scripting via track_link

pretty-link

Publicado: 19/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pretty Links, que afecta a versiones hasta la 2.1.9. Esta vulnerabil…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2019-15839

Sina Extension for Elementor < 2.2.1 - Local File Inclusion

sina-extension-for-elementor

Publicado: 19/06/2019

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin 'Sina Extension for Elementor' en versiones anteriores a…

HIGH CVSS 8.8
PLUGIN rce CVE-2019-5979

Personalized WooCommerce Cart Page <= 2.4 - Cross-Site Request Forgery

personalize-woocommerce-cart-page

Publicado: 19/06/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Personalized WooCommerce Cart Page' que permite la ejecución remota de código a través de un a…

HIGH CVSS 8.8
PLUGIN privesc

Dropshix < 4.0.14 - Authorization Bypass

dropshipping-xox

Publicado: 18/06/2019

La vulnerabilidad de bypass de autorización en el plugin Dropshix antes de la versión 4.0.14 permite a un atacante eludir controles de acceso, lo que pued…

MEDIUM CVSS 6.1
PLUGIN xss

Cookieless Backend Server Tracking for Google Analytics – WordPress Plugin < 1.2.1 - Cross-Site Scripting

ga-backend-tracking

Publicado: 18/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookieless Backend Server Tracking for Google Analytics' para WordP…

HIGH CVSS 8.8
PLUGIN rce CVE-2019-15841

Facebook for WooCommerce <= 1.9.12 - Cross-Site Request Forgery allowing Option Update

facebook-for-woocommerce

Publicado: 18/06/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Facebook for WooCommerce' que permite la ejecución remota de código a través de un ataque de C…

HIGH CVSS 7.2
PLUGIN xss

Rank Math SEO <= 1.0.26 - Cross-Site Scripting

seo-by-rank-math

Publicado: 18/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rank Math SEO en versiones hasta la 1.0.26. Esta falla presenta un r…

HIGH CVSS 8.8
PLUGIN rce CVE-2019-15840

Facebook for WooCommerce <= 1.9.12 - Cross-Site Request Forgery

facebook-for-woocommerce

Publicado: 18/06/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Facebook for WooCommerce' que permite ataques de Cross-Site Request Forgery (CSRF). Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf

Facebook Chat Plugin <= 1.2 - Cross-Site Request Forgery to Site Settings Changes

facebook-messenger-customer-chat

Publicado: 17/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Facebook Chat Plugin, versiones hasta la 1.2. Esta falla perm…

MEDIUM CVSS 6.1
PLUGIN xss

WordPress Download Manager <= 2.9.96 - Cross-Site Scripting

download-manager

Publicado: 16/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Download Manager en versiones hasta la 2.9.96. Esta falla …

HIGH CVSS 8.8
PLUGIN privesc CVE-2019-10270

Ultimate Member <= 2.0.39 - Privilege Escalation

ultimate-member

Publicado: 15/06/2019

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Ultimate Member, que afecta a las versiones hasta la 2.0.39. Esta vulnerabil…

HIGH CVSS 8.8
PLUGIN csrf

LionScripts: IP Blocker Lite <= 10.4 - Cross-Site Request Forgery to Arbitrary File Upload

ip-address-blocker

Publicado: 15/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LionScripts: IP Blocker Lite, que afecta a las versiones hast…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad