Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN upload CVE-2019-11185

WP Live Chat Support Pro <= 8.0.26 - Arbitrary File Upload

wp-live-chat-support-pro

Publicado: 07/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin WP Live Chat Support Pro, que permite la carga arbitraria de archivos. Esta falla afecta a las …

MEDIUM CVSS 6.4
THEME xss

Travel Booking WordPress Theme < 2.7.8.4 - Cross-Site Scripting

traveler

Publicado: 05/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Travel Booking' para WordPress, que afecta a las versiones anteriores…

MEDIUM CVSS 6.4
PLUGIN xss

Timely All-in-One Events Calendar <= 2.5.38 - Cross-Site Scripting

all-in-one-event-calendar

Publicado: 04/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Timely All-in-One Events Calendar, afectando a las versiones hasta l…

HIGH CVSS 7.2
PLUGIN xss

Advanced Woo Search <= 1.68 - Cross-Site Scripting

advanced-woo-search

Publicado: 02/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Woo Search, que afecta a las versiones hasta la 1.68. Este …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9576

Blog2Social: Social Media Auto Post & Scheduler <= 5.0.2 - Reflected Cross-Site Scripting

blog2social

Publicado: 02/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blog2Social, afectando a las versiones hasta la 5.0.2. Este fallo pu…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2019-25138

User Submitted Posts <= 20190312 - Unauthenticated Arbitrary File Upload

user-submitted-posts

Publicado: 02/05/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'User Submitted Posts' que permite la carga arbitraria de archivos sin autenticación. Esta fall…

HIGH CVSS 7.2
PLUGIN xss

Blog Designer <=1.8.10 - Unauthenticated Stored Cross-Site Scripting

blog-designer

Publicado: 01/05/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blog Designer en versiones anteriores a la 1.8.12. Este fallo permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15713

My Calendar <= 3.1.9 - Unauthenticated Cross-Site Scripting

my-calendar

Publicado: 30/04/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Calendar en versiones hasta la 3.1.9. Esta vulnerabilidad permite…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2019-15646

RSVPMaker <= 6.1.9 - SQL Injection

rsvpmaker

Publicado: 28/04/2019

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin RSVPMaker, afectando a las versiones hasta la 6.1.9. Esta vulnerabilidad, con …

CRITICAL CVSS 9.8
PLUGIN ssrf CVE-2019-11565

Print My Blog <= 1.6.6 - Server-Side Request Forgery

print-my-blog

Publicado: 27/04/2019

Se ha identificado una vulnerabilidad crítica de tipo Server-Side Request Forgery (SSRF) en el plugin 'Print My Blog' en versiones hasta la 1.6.6. Esta vu…

HIGH CVSS 7.5
PLUGIN rce CVE-2019-11807

WooCommerce Checkout Manager <= 4.2.6 - Unauthenticated Arbitrary Media Deletion

woocommerce-checkout-manager

Publicado: 25/04/2019

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Checkout Manager, que permite la eliminación arbitraria de medios sin autenticación…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2019-15869

JobCareer | Job Board Responsive WordPress Theme <= 2.5.1 - Stored Cross-Site Scripting

jobcareer

Publicado: 24/04/2019

La vulnerabilidad identificada en el plugin JobCareer para WordPress permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Script…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad