Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2019-10866

Form Maker by 10Web <= 1.13.2 - Authenticated SQL Injection

form-maker

Publicado: 10/05/2019

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Form Maker by 10Web, que afecta a las versiones hasta la 1.13.2. Esta vulnerabilidad, …

HIGH CVSS 7.5
PLUGIN CVE-2020-13764

Gravityforms <= 2.4.8 - Information Exposure

gravityforms

Publicado: 08/05/2019

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Gravity Forms, que permite la exposición de información sensible. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15643

Ultimate Faqs <= 1.8.21 - Cross-Site Scripting

ultimate-faqs

Publicado: 08/05/2019

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Ultimate FAQs, hasta la versión 1.8.21, permite a un atacante inyectar scripts maliciosos. Es…

CRITICAL CVSS 9.1
PLUGIN CVE-2019-9880

WPGraphQL <= 0.2.3 - Information Exposure

wp-graphql

Publicado: 08/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin WPGraphQL, que permite la exposición de información sensible. Esta falla afecta a las versiones…

CRITICAL CVSS 9.8
PLUGIN CVE-2019-9879

WPGraphQL <= 0.2.3 - Administrative User Creation

wp-graphql

Publicado: 08/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin WPGraphQL, que permite la creación no autorizada de usuarios administrativos. Esta falla puede …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2019-9881

WPGraphQL <= 0.2.3 - Unauthenticated Comment Creation

wp-graphql

Publicado: 08/05/2019

Se ha identificado una vulnerabilidad en el plugin WPGraphQL hasta la versión 0.2.3 que permite la creación de comentarios no autenticados. Este fallo de …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2019-11871

Custom Field Suite <= 2.5.14 - Authenticated Cross-Site Scripting

custom-field-suite

Publicado: 08/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Field Suite, afectando a versiones hasta la 2.5.14. Esta vuln…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2018-19456

WP Backup+ <= 2018-11-22 - Sensitive Information Disclosure

wp-backup-plus

Publicado: 07/05/2019

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin WP Backup+ en versiones hasta el 22 de noviembre de 2018. Este f…

MEDIUM CVSS 6.1
PLUGIN xss

W3 Total Cache plugin <= 0.9.7.3 - Reflected Cross-Site Scripting

w3-total-cache

Publicado: 07/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin W3 Total Cache en versiones hasta la 0.9.7.3. Esta vulnerabilidad pe…

CRITICAL CVSS 9.8
PLUGIN CVE-2019-12240

Virim <= 0.4 - PHP Object Injection

virim

Publicado: 07/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin Virim, que permite la inyección de objetos PHP. Esta falla, con un CVSS de 9.8, puede compromet…

MEDIUM CVSS 4.3
PLUGIN

W3 Total Cache <= 0.9.7.3 - Improper Input Validation via openssl_verify

w3-total-cache

Publicado: 07/05/2019

Se ha identificado una vulnerabilidad de validación de entrada inadecuada en el plugin W3 Total Cache hasta la versión 0.9.7.3. Esta vulnerabilidad puede …

CRITICAL CVSS 9.8
PLUGIN CVE-2019-12241

Carts Guru <= 1.4.5 - PHP Object Injection

carts-guru

Publicado: 07/05/2019

Carts Guru, un plugin para WordPress, presenta una vulnerabilidad crítica de inyección de objetos PHP en versiones hasta la 1.4.5. Esta falla, identificad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad