Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss

Live Chat with Messenger Customer Chat <= 1.4.6 - Unauthenticated Stored Cross-Site Scripting

fb-messenger-live-chat

Publicado: 17/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Live Chat with Messenger Customer Chat' en versiones hasta la 1.4.6…

CRITICAL CVSS 9.3
PLUGIN sqli

FV Flowplayer Video Player <= 7.3.14.727 - Unauthenticated SQL Injection

fv-wordpress-flowplayer

Publicado: 16/05/2019

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin FV Flowplayer Video Player, afectando a las versiones hasta la 7.3.14.727. Est…

MEDIUM CVSS 5.3
PLUGIN disclosure

FV Flowplayer Video Player <= 7.3.14.727 - Sensitive Data Exposure

fv-wordpress-flowplayer

Publicado: 16/05/2019

Se ha identificado una vulnerabilidad de exposición de datos sensibles en el plugin FV Flowplayer Video Player en versiones anteriores a la 7.3.15.727. Es…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2019-14795

Toggle The Title <= 1.4 - Cross-Site Scripting

toggle-the-title

Publicado: 16/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Toggle The Title, que afecta a versiones anteriores a la 1.4. Esta v…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2019-15317

GiveWP <= 2.4.6 - Cross-Site Scripting

give

Publicado: 15/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, que afecta a las versiones hasta la 2.4.6. Esta vulnerabilid…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2019-14798

Photo Gallery by 10Web <= 1.5.24 - Authenticated Local File Inclusion

photo-gallery

Publicado: 15/05/2019

Se ha identificado una vulnerabilidad de inclusión local de archivos en el plugin Photo Gallery by 10Web, presente en versiones hasta la 1.5.24. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-14950

WP Live Chat Support <= 8.0.27 - Unauthenticated Stored Cross-Site Scripting

wp-live-chat-support

Publicado: 15/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Live Chat Support, que afecta a versiones anteriores a la 8.0.27.…

HIGH CVSS 8.3
PLUGIN xss

Register IPs <= 1.8.0 - Unauthenticated Stored Cross-Site Scripting

register-ip-multisite

Publicado: 14/05/2019

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin 'Register IPs' en sus versiones hasta la 1.8.0. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss

Ultimate Member <= 2.0.45 - Low-Privileged Stored Cross-Site Scripting

ultimate-member

Publicado: 13/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member, que afecta a las versiones hasta la 2.0.45. Esta vu…

CRITICAL CVSS 9.4
PLUGIN

Ultimate Member – User Profile, User Registration, Login & Membership Plugin <= 2.0.45 - Arbitrary File Deletion/Read

ultimate-member

Publicado: 13/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Member, que permite la eliminación y lectura arbitraria de archivos en versiones hasta…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2019-14797

Photo Gallery by 10Web <= 1.5.22 - Authenticated Cross-Site Scripting

photo-gallery

Publicado: 13/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, que afecta a versiones hasta la 1.5.22. Esta…

MEDIUM CVSS 5.5
PLUGIN xss

Ultimate Member <= 2.0.45 - Admin+ Stored Cross-Site Scripting

ultimate-member

Publicado: 13/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member hasta la versión 2.0.45. Esta vulnerabilidad permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad