Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN

W3 Total Cache <= 0.9.7.3 - Server Side Request Forgery

w3-total-cache

Publicado: 22/05/2019

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin W3 Total Cache, afectando a la versión 0.9.7.3 y anteriores.…

CRITICAL CVSS 9.8
PLUGIN csrf CVE-2019-12239

WP Booking System Free version < 1.5.2 - Cross-Site Request Forgery

wp-booking-system

Publicado: 22/05/2019

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en la versión gratuita del plugin WP Booking System anterior a la …

HIGH CVSS 8.8
PLUGIN rce

User Email Verification for WooCommerce <= 3.3.0 - Unauthenticated Arbitrary Options Update

woo-confirmation-email

Publicado: 22/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'User Email Verification for WooCommerce' en versiones anteriores a la 3.4.0. Esta falla permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15112

WP Slimstat <= 4.8 - Unauthenticated Stored Cross-Site Scripting from Visitors

wp-slimstat

Publicado: 21/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Slimstat, que afecta a las versiones hasta la 4.8. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-14799

FV Flowplayer Video Player <= 7.3.13.727 - Unauthenticated Stored Cross-Site Scripting

fv-wordpress-flowplayer

Publicado: 20/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, afectando a las versiones hasta la 7.3.1…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2019-14801

FV Flowplayer Video Player <= 7.3.14.727 - SQL Injection

fv-wordpress-flowplayer

Publicado: 20/05/2019

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin FV Flowplayer Video Player, que afecta a versiones hasta la 7.3.14.727. Esta v…

MEDIUM CVSS 5.3
PLUGIN CVE-2019-14800

FV Flowplayer Video Player <= 7.3.14.727 - Sensitive Information Exposure

fv-wordpress-flowplayer

Publicado: 20/05/2019

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin FV Flowplayer Video Player, afectando a las versiones hasta la 7.…

HIGH CVSS 8.8
PLUGIN csrf

SAML Single Sign On – SAML SSO Login <= 4.8.75 - Cross-Site Request Forgery

miniorange-saml-20-single-sign-on

Publicado: 20/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'SAML Single Sign On – SAML SSO Login' en versiones hasta la …

HIGH CVSS 8.1
PLUGIN CVE-2019-15321

Option Tree <= 2.7.2 - Object Injection Bypass

option-tree

Publicado: 19/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin Option Tree, que permite la elusión de la inyección de objetos en versiones anteriores a 2.7.3.…

HIGH CVSS 8.1
PLUGIN CVE-2019-15320

Option Tree <= 2.7.2 - Object Injection Bypass

option-tree

Publicado: 19/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin Option Tree, específicamente en versiones anteriores a la 2.7.3, que permite la elusión de inye…

MEDIUM CVSS 6.1
PLUGIN redirect

Newsletter Manager <= 1.4 - Open Redirect

newsletter-manager

Publicado: 18/05/2019

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Newsletter Manager, que afecta a versiones anteriores a la 1.5. Esta falla puede…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2019-14796

Woocommerce Products Price Bulk Edit <= 2.0 - Cross-Site Scripting via show_products_page_limit parameter

mq-woocommerce-products-price-bulk-edit

Publicado: 17/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Woocommerce Products Price Bulk Edit' en versiones anteriores a la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad