Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2019-25224

WP Database Backup < 5.2 - Unauthenticated OS Command Injection

wp-database-backup

Publicado: 24/04/2019

La vulnerabilidad crítica en el plugin WP Database Backup permite la inyección de comandos del sistema operativo sin autenticación, afectando a versiones …

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-11557

WDContactFormBuilder <= 1.0.68 - Cross-Site Request Forgery

contact-form-builder

Publicado: 23/04/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WDContactFormBuilder, que afecta a las versiones hasta la 1.0…

MEDIUM CVSS 6.4
PLUGIN xss

Page Builder: KingComposer < 2.8.2 - Authenticated Stored Cross-Site Scripting

kingcomposer

Publicado: 23/04/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KingComposer, afectando a las versiones anteriores a 2.8.2. Este fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-14949

WP Database Backup <= 5.1.1 - Cross-Site Scripting

wp-database-backup

Publicado: 22/04/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Database Backup, que afecta a las versiones hasta la 5.1.1. Esta …

MEDIUM CVSS 6.4
THEME xss CVE-2019-15870

CarSpot – Dealership Wordpress Classified Theme < 2.1.7 - Authenticated Stored Cross-Site Scripting

carspot

Publicado: 18/04/2019

La vulnerabilidad identificada en el tema CarSpot para WordPress permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting …

CRITICAL CVSS 9.8
PLUGIN upload CVE-2019-11223

SupportCandy – Helpdesk & Support Ticket System <= 2.0.0 - Arbitrary File Upload

supportcandy

Publicado: 17/04/2019

Se ha identificado una vulnerabilidad crítica en el plugin SupportCandy, que permite la carga arbitraria de archivos en versiones hasta la 2.0.0. Esta bre…

HIGH CVSS 8.1
PLUGIN CVE-2019-15319

Option Tree <= 2.6.0 - PHP Object Injection

option-tree

Publicado: 16/04/2019

Se ha identificado una vulnerabilidad crítica en el plugin Option Tree, que afecta a las versiones hasta la 2.6.0. Esta vulnerabilidad permite inyección d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-11843

MailPoet – emails and newsletters in WordPress <= 3.23.1 - Reflected Cross-Site Scripting via URL parameter

mailpoet

Publicado: 16/04/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MailPoet para WordPress, afectando a las versiones hasta la 3.23.1. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15889

WordPress Download Manager <= 2.9.93 - Cross-Site Scripting

download-manager

Publicado: 13/04/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Download Manager, que afecta a las versiones hasta la 2.9.…

CRITICAL CVSS 9.6
WORDPRESS xss CVE-2019-9787

WordPress Core < 5.1.1 - Cross-Site Request Forgery to Cross-Site Scripting via Comments

wp-core

Publicado: 12/04/2019

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress, que permite la ejecución de scripts maliciosos a través de comentarios. Esta vuln…

HIGH CVSS 8.5
PLUGIN sqli

Advanced Contact form 7 DB <= 1.6.0 - SQL Injection

advanced-cf7-db

Publicado: 11/04/2019

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Advanced Contact Form 7 DB, versiones hasta la 1.6.0. Este fallo, catalogado con una g…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2019-11886

Visual CSS Style Editor <= 7.2.0 - Unauthenticated Arbitrary Options Update

yellow-pencil-visual-theme-customizer

Publicado: 11/04/2019

Se ha identificado una vulnerabilidad crítica en el plugin Visual CSS Style Editor, que permite la actualización arbitraria de opciones sin autenticación.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad