Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

MEDIUM CVSS 6.1
PLUGIN xss

Securimage-WP Plugin < 3.5.1 - Reflected Cross-Site Scripting

securimage-wp

Publicado: 11/05/2013

El plugin Securimage-WP, en versiones anteriores a la 3.5.1, presenta una vulnerabilidad de Cross-Site Scripting (XSS) reflejado. Esta falla permite a un …

HIGH CVSS 8.8
PLUGIN csrf CVE-2013-3252

WP-PostViews < 1.63 - Cross-Site Request Forgery

wp-postviews

Publicado: 08/05/2013

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-PostViews, presente en versiones anteriores a 1.63, permite a un atacante real…

HIGH CVSS 8.8
PLUGIN csrf CVE-2013-3477

Related Posts by Zemanta <= 1.3.1 - Cross-Site Request Forgery

related-posts-by-zemanta

Publicado: 07/05/2013

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Related Posts by Zemanta' afecta a las versiones hasta la 1.3.1, permitiendo a u…

HIGH CVSS 8.8
PLUGIN csrf CVE-2013-3479

ShareThis <= 7.0.5 - Cross-Site Request Forgery

share-this

Publicado: 07/05/2013

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ShareThis, hasta la versión 7.0.5, permite a un atacante realizar acciones no aut…

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2013-2707

Login With Ajax < 3.1 - Cross-Site Request Forgery

login-with-ajax

Publicado: 06/05/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Login With Ajax' en versiones anteriores a la 3.1. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-3254

WP Photo Album Plus < 5.0.3 - Cross-Site Scripting

wp-photo-album-plus

Publicado: 06/05/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Photo Album Plus, afectando a versiones anteriores a la 5.0.3. Es…

HIGH CVSS 7.2
PLUGIN

Advanced XML Reader Plugin <= 0.3.4 - XML External Entity Injection

advanced-xml-reader

Publicado: 02/05/2013

El plugin Advanced XML Reader, en versiones hasta la 0.3.4, presenta una vulnerabilidad de inyección de entidades externas XML (XXE) que podría compromete…

CRITICAL CVSS 9.1
PLUGIN

Advanced XML Reader <= 0.3.4 - External Entity Injection

advanced-xml-reader

Publicado: 02/05/2013

Se ha identificado una vulnerabilidad crítica en el plugin Advanced XML Reader, que afecta a las versiones hasta la 0.3.4. Esta vulnerabilidad permite la …

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2013-2702

Easy Plugin for AdSense < 6.10 - Cross-Site Request Forgery

easy-adsense-lite

Publicado: 30/04/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Plugin for AdSense versiones anteriores a la 6.10. Esta …

CRITICAL CVSS 10.0
THEME

Imperial Fairytale Theme (All Versions) - Multiple Vulnerabilities

imperial-fairytale

Publicado: 24/04/2013

El tema 'Imperial Fairytale' presenta múltiples vulnerabilidades críticas que afectan a todas sus versiones. Con un CVSS de 10.0, su explotación puede ten…

CRITICAL CVSS 10.0
THEME

Photocrati (Unknown Versions) - Multiple Vulnerabilities

photocrati-theme

Publicado: 24/04/2013

El tema Photocrati presenta múltiples vulnerabilidades críticas que afectan a versiones desconocidas. Con un CVSS de 10.0, estas fallas representan un gra…

MEDIUM CVSS 6.1
THEME xss

StudioZen Theme (All Versions) - Cross-Site Scripting

studiozen

Publicado: 24/04/2013

El tema StudioZen presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en todas sus versiones. Esta falla permite a un atacante inyectar scripts…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad