Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-15865

Breadcrumbs by menu <= 1.0.1 - Cross-Site Request Forgery

breadcrumbs-by-menu

Publicado: 08/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Breadcrumbs by Menu en versiones hasta la 1.0.1. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15864

Breadcrumbs by menu < 1.0.3 - Cross-Site Scripting

breadcrumbs-by-menu

Publicado: 08/06/2019

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Breadcrumbs by menu' afecta a versiones anteriores a la 1.0.3. Esta falla permite a un …

HIGH CVSS 7.5
PLUGIN CVE-2019-15863

ConvertPlus <= 3.4.4 - Unauthorized Account Creation

convertplug

Publicado: 07/06/2019

Se ha identificado una vulnerabilidad crítica en el plugin ConvertPlus, que permite la creación no autorizada de cuentas. Esta falla afecta a las versione…

HIGH CVSS 8.8
PLUGIN upload CVE-2019-15866

Crelly Slider <= 1.3.4 - Arbitrary File Upload

crelly-slider

Publicado: 06/06/2019

Se ha identificado una vulnerabilidad crítica en el plugin Crelly Slider, que permite la carga arbitraria de archivos. Esta falla afecta a las versiones h…

MEDIUM CVSS 4.3
PLUGIN csrf

WP Google Maps <= 7.11.27 - Cross-Site Request Forgery

wp-google-maps

Publicado: 03/06/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Google Maps en versiones hasta la 7.11.27. Esta vulnerabil…

HIGH CVSS 7.2
PLUGIN redirect

Paid Memberships Pro <= 2.0.5 - Open Redirect

paid-memberships-pro

Publicado: 01/06/2019

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Paid Memberships Pro, afectando a las versiones hasta la 2.0.5. Esta vulnerabili…

HIGH CVSS 7.2
PLUGIN xss CVE-2019-15644

Zoho SalesIQ <= 1.0.8 - Stored Cross-Site Scripting

zoho-salesiq

Publicado: 31/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zoho SalesIQ, afectando a la versión 1.0.8 y anteriores. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2019-12566

WP Statistics <= 12.6.5 - Stored Cross-Site Scripting

wp-statistics

Publicado: 31/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Statistics en versiones hasta la 12.6.5. Este fallo permite a un …

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-15645

Zoho SalesIQ <= 1.0.8 - Cross-Site Request Forgery

zoho-salesiq

Publicado: 31/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Zoho SalesIQ, afectando a versiones anteriores a la 1.0.9. Es…

CRITICAL CVSS 9.8
PLUGIN CVE-2019-12498

WP Live Chat Support <= 8.0.32 - Unprotected Functions

wp-live-chat-support

Publicado: 31/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin WP Live Chat Support, que afecta a las versiones hasta la 8.0.32. Esta falla permite el acceso …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-5962

Zoho SalesIQ <= 1.0.8 - Cross-Site Scripting

zoho-salesiq

Publicado: 31/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zoho SalesIQ en versiones anteriores a la 1.0.9. Esta falla puede se…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-5963

Zoho SalesIQ <= 1.0.8 - Cross-Site Request Forgery

zoho-salesiq

Publicado: 31/05/2019

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Zoho SalesIQ, presente en versiones hasta la 1.0.8, permite a un atacante ejecuta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad