Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

CRITICAL CVSS 10.0
THEME

I LOVE IT! < 2.4 - Multiple Vulnerabilities

iloveit

Publicado: 16/05/2013

La temática 'I LOVE IT!' en versiones anteriores a 2.4 presenta múltiples vulnerabilidades críticas, con una puntuación CVSS de 10.0. Se recomienda actual…

MEDIUM CVSS 6.1
THEME xss

Source (All Versions) - Cross-Site Scripting

source

Publicado: 16/05/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Source' que afecta a todas las versiones. Esta vulnerabilidad present…

MEDIUM CVSS 6.1
THEME xss

Smart Start <= 1.0.8 - Cross-Site Scripting

smartstart

Publicado: 16/05/2013

La vulnerabilidad de Cross-Site Scripting (XSS) en el tema Smart Start, hasta la versión 1.0.8, permite a un atacante inyectar scripts maliciosos. Esta fa…

HIGH CVSS 8.8
PLUGIN csrf CVE-2013-2107

Mail On Update < 5.3.0 - Cross-Site Request Forgery

mail-on-update

Publicado: 16/05/2013

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mail On Update, presente en versiones anteriores a la 5.3.0, puede permitir a un …

MEDIUM CVSS 6.1
THEME xss

Photolio Theme (All Known Versions) - Cross-Site Scripting

photolio

Publicado: 16/05/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Photolio, que afecta a todas las versiones conocidas. Esta vulnerabili…

MEDIUM CVSS 6.1
THEME xss

Crius (All Known Versions) - Cross-Site Scripting

crius

Publicado: 16/05/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en todas las versiones del tema Crius. Esta vulnerabilidad tiene una severidad me…

MEDIUM CVSS 6.1
PLUGIN xss

S3 Video Plugin < 0.98 - Cross-Site Scripting

s3-video

Publicado: 15/05/2013

El plugin S3 Video, en versiones anteriores a la 0.98, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que puede ser explotada por atacante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-10021

Debug Bar <= 0.8 - Reflected Cross-Site Scripting

debug-bar

Publicado: 15/05/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Debug Bar versiones hasta la 0.8. Esta vulnerabilidad permite a un a…

MEDIUM CVSS 6.1
PLUGIN xss

Newsletter <= 3.2.6 - Reflected Cross-Site Scripting

newsletter

Publicado: 14/05/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletter hasta la versión 3.2.6. Esta falla puede ser explotada po…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2013-3257

Related Posts < 2.7.2 - Cross-Site Request Forgery

related-posts

Publicado: 14/05/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Related Posts' en versiones anteriores a la 2.7.2. Esta vuln…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2013-3478

WordPress Video Gallery < 2.1 - SQL Injection

contus-video-gallery

Publicado: 14/05/2013

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WordPress Video Gallery, que afecta a versiones anteriores a la 2.1. Este fall…

MEDIUM CVSS 6.1
PLUGIN xss

Search and Share <= 0.9.3 - Cross-Site Scripting

search-and-share

Publicado: 12/05/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Search and Share en versiones anteriores a la 0.9.3. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad