Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2019-10271

Ultimate Member <= 2.0.39 - Unauthorized Profile Modification

ultimate-member

Publicado: 15/06/2019

La vulnerabilidad en el plugin Ultimate Member hasta la versión 2.0.39 permite la modificación no autorizada de perfiles. Esta falla, catalogada con una s…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-15660

WP-Members <= 3.2.7 - Cross-Site Request Forgery

wp-members

Publicado: 13/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Members hasta la versión 3.2.7. Esta vulnerabilidad tiene …

MEDIUM CVSS 6.1
PLUGIN xss

Real Estate Manager – Property Listing and Agent Management <= 6.8 - Cross-Site Scripting

real-estate-manager

Publicado: 13/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real Estate Manager, que afecta a las versiones hasta la 6.8. Esta v…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-5974

Contest Gallery – Photo Contest Plugin for WordPress <= 10.4.4 - Cross-Site Request Forgery

contest-gallery

Publicado: 12/06/2019

La vulnerabilidad identificada en el plugin Contest Gallery para WordPress permite la ejecución de ataques de tipo Cross-Site Request Forgery (CSRF) en ve…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15116

Easy Digital Downloads – Simple eCommerce for Selling Digital Files <= 2.9.15 - Stored Cross-Site Scripting

easy-digital-downloads

Publicado: 12/06/2019

La vulnerabilidad identificada en el plugin Easy Digital Downloads permite la ejecución de scripts maliciosos mediante un ataque de Cross-Site Scripting (…

HIGH CVSS 8.8
PLUGIN upload CVE-2019-15649

Insert or Embed Articulate Content into WordPress < 4.2999 - Arbitrary File Upload

insert-or-embed-articulate-content-into-wordpress

Publicado: 11/06/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Insert or Embed Articulate Content into WordPress' que permite la carga arbitraria de archivos…

MEDIUM CVSS 6.4
PLUGIN xss

Support Board <= 1.2.8 - Authenticated Stored Cross-Site Scripting

supportboard

Publicado: 11/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Support Board hasta la versión 1.2.8. Esta falla permite a un atacan…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-5970

Attendance Manager <= 0.5.6 - Stored Cross-Site Scripting

attendance-manager

Publicado: 10/06/2019

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Attendance Manager afecta a las versiones hasta la 0.5.6. Esta falla permite a un …

CRITICAL CVSS 9.8
PLUGIN rce

Revamp CRM for WooCommerce < 1.0.4 - Local File Inclusion

revampcrm-woocommerce

Publicado: 10/06/2019

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin Revamp CRM for WooCommerce, que afecta a versiones anter…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-5973

Online Lesson Booking <= 0.8.6 - Cross-Site Request Forgery

online-lesson-booking-system

Publicado: 10/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Online Lesson Booking, que afecta a las versiones hasta la 0.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-5971

Attendance Manager <= 0.5.6 - Cross-site Request Forgery

attendance-manager

Publicado: 10/06/2019

La vulnerabilidad de Cross-site Request Forgery (CSRF) en el plugin Attendance Manager, hasta la versión 0.5.6, permite a un atacante realizar acciones no…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-5972

Online Lesson Booking <= 0.8.6 - Cross-Site Scripting

online-lesson-booking-system

Publicado: 10/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Online Lesson Booking, que afecta a las versiones hasta la 0.8.6. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad