Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.1
PLUGIN authbypass CVE-2019-10869

Ninja Forms - File Uploads <= 3.0.22 - Unauthenticated Arbitrary File Upload

ninja-forms-uploads

Publicado: 11/04/2019

Se ha identificado una vulnerabilidad crítica en el plugin Ninja Forms - File Uploads, que permite la carga de archivos arbitrarios sin autenticación. Est…

HIGH CVSS 7.2
PLUGIN xss CVE-2019-11869

Yuzo Related Posts <= 5.12.93 - Missing Authorization to Stored Cross-Site Scripting

yuzo-related-post

Publicado: 10/04/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yuzo Related Posts, que afecta a las versiones hasta la 5.12.93. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-10864

WP Statistics <= 12.6.3 - Referer Cross-Site Scripting

wp-statistics

Publicado: 09/04/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Statistics, afectando a versiones hasta la 12.6.3. Esta vulnerabi…

MEDIUM CVSS 5.5
PLUGIN xss

Rencontre – Dating Site <= 3.1.3 - Authenticated (Admin+) Stored Cross-Site Scripting

rencontre

Publicado: 08/04/2019

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rencontre afecta a las versiones hasta la 3.1.3. Esta falla permite que un usuario auten…

HIGH CVSS 8.8
PLUGIN rce CVE-2019-15647

WordPress CRM, Email & Marketing Automation for WordPress | Award Winner — Groundhogg < 1.3.5 - Remote Code Execution

groundhogg

Publicado: 08/04/2019

Se ha identificado una vulnerabilidad crítica en el plugin Groundhogg para WordPress, que permite la ejecución remota de código en versiones anteriores a …

HIGH CVSS 7.3
PLUGIN CVE-2019-25215

ARI-Adminer <= 1.1.14 - Missing Authorization and No Direct File Access Restrictions

ari-adminer

Publicado: 08/04/2019

Se ha identificado una vulnerabilidad crítica en el plugin ARI-Adminer, que permite el acceso no autorizado y la falta de restricciones de acceso directo …

HIGH CVSS 8.1
PLUGIN lfi CVE-2019-11590

Form Maker by 10Web <= 1.13.4 - Cross-Site Request Forgery to Local File Inclusion

form-maker

Publicado: 05/04/2019

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Form Maker de 10Web, que afecta a las versiones hasta la 1.13.4.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-11591

Contact Form by WD <= 1.13.4 - Cross-Site Request Forgery

contact-form-maker

Publicado: 05/04/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form by WD' en versiones hasta la 1.13.4. Esta vulne…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-10673

Ultimate Member <= 2.0.39 - Cross-Site Request Forgery

ultimate-member

Publicado: 01/04/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Member, que afecta a las versiones hasta la 2.0.39. …

HIGH CVSS 7.5
PLUGIN CVE-2019-1000031

article2pdf <= 0.27 - Denial of Service

article2pdf

Publicado: 29/03/2019

Se ha identificado una vulnerabilidad de Denegación de Servicio en el plugin article2pdf hasta la versión 0.27. Esta falla, catalogada con una severidad a…

CRITICAL CVSS 9.8
PLUGIN

Pipdig Power Pack (P3) <= 4.7.3 - Backdoor

p3

Publicado: 29/03/2019

Se ha identificado una vulnerabilidad crítica en el plugin Pipdig Power Pack (P3) en versiones hasta la 4.7.3, que permite la inserción de una puerta tras…

MEDIUM CVSS 4.3
PLUGIN CVE-2019-15650

Stops Core Theme And Plugin Updates <= 8.0.4 - Insufficient Restrictions on Option Changes

stops-core-theme-and-plugin-updates

Publicado: 28/03/2019

Se ha identificado una vulnerabilidad de severidad media en el plugin 'Stops Core Theme And Plugin Updates' en versiones hasta 8.0.4. Esta vulnerabilidad …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad