Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN rce

Finale WooCommerce Sale Countdown <= 2.9.0 - Authenticated Arbitrary File Upload

finale-woocommerce-sales-countdown-timer-discount

Publicado: 29/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin Finale WooCommerce Sale Countdown, que permite la carga arbitraria de archivos a través de aute…

CRITICAL CVSS 9.8
PLUGIN authbypass

ConvertPlug <= 3.4.2 - Unauthenticated Administrator Creation

convertplug

Publicado: 29/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin ConvertPlug hasta la versión 3.4.2, que permite la creación de administradores sin autenticació…

HIGH CVSS 8.8
PLUGIN privesc CVE-2019-15867

Slick Popup <= 1.7.1 - Privilege Escalation

slick-popup

Publicado: 28/05/2019

La vulnerabilidad de escalada de privilegios en el plugin Slick Popup, presente en versiones hasta la 1.7.1, permite a usuarios no autorizados obtener pri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-12346

SAML Single Sign On – SAML SSO Login < 4.8.73 - Cross-Site Scripting

miniorange-saml-20-single-sign-on

Publicado: 27/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'SAML Single Sign On' para WordPress, afectando a versiones anterior…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-15868

Affiliates Manager <= 2.6.5 - Cross-Site Request Forgery

affiliates-manager

Publicado: 26/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Affiliates Manager en versiones hasta la 2.6.5. Esta vulnerab…

HIGH CVSS 7.2
PLUGIN xss CVE-2019-12345

Hostel <= 1.1.3 - Stored Cross-Site Scripting

hostel

Publicado: 25/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hostel, afectando a las versiones hasta la 1.1.3. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-5980

Related YouTube Videos <= 1.9.8 - Cross-site Request Forgery

related-youtube-videos

Publicado: 25/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-site Request Forgery (CSRF) en el plugin 'Related YouTube Videos' en versiones anteriores a la 1.9.9. …

HIGH CVSS 7.8
PLUGIN authbypass CVE-2019-11872

Hustle <= 6.0.7 - Unauthenticated CSV Injection

wordpress-popup

Publicado: 24/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin Hustle, que permite la inyección de CSV sin autenticación. Esta falla afecta a las versiones ha…

HIGH CVSS 7.5
PLUGIN CVE-2022-1119

Simple File List <= 3.2.7 - Arbitrary File Download

simple-file-list

Publicado: 23/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin Simple File List, que permite la descarga arbitraria de archivos. Esta falla afecta a las versi…

HIGH CVSS 8.6
PLUGIN

Simple File List <= 3.2.4 - Arbitrary File Deletion

simple-file-list

Publicado: 23/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin Simple File List, que afecta a las versiones hasta la 3.2.4. Esta vulnerabilidad permite la eli…

HIGH CVSS 7.2
PLUGIN xss

Event Management Tickets Booking By Event Monster Plugin < 1.0.6 - Cross-Site Scripting

event-monster

Publicado: 23/05/2019

El plugin 'Event Management Tickets Booking By Event Monster' presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a la …

HIGH CVSS 8.8
PLUGIN xss

Slimstat Analytics <= 4.8.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-slimstat

Publicado: 22/05/2019

Se ha detectado una vulnerabilidad crítica en el plugin Slimstat Analytics, que permite ataques de Cross-Site Request Forgery (CSRF) que pueden llevar a C…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad