Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

CRITICAL CVSS 9.8
PLUGIN upload

Magn WP Drag And Drop Media Uploader <= 1.2.0 - Arbitrary File Upload

magn-html5-drag-and-drop-media-uploader

Publicado: 23/02/2013

Se ha identificado una vulnerabilidad crítica en el plugin Magn WP Drag And Drop Media Uploader, que permite la carga arbitraria de archivos en versiones …

CRITICAL CVSS 9.8
PLUGIN sqli

Comment Rating <= 2.9.32 - SQL Injection

comment-rating

Publicado: 21/02/2013

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Comment Rating hasta la versión 2.9.32. Este fallo permite a un atacante ejecu…

HIGH CVSS 7.2
PLUGIN xss CVE-2013-0734

Mingle Forum <= 1.0.33.3 - Stored Cross-Site Scripting

mingle-forum

Publicado: 20/02/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mingle Forum, afectando a versiones hasta la 1.0.33.3. Esta vulnerab…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2013-0735

Mingle Forum <= 1.0.33.3 - SQL Injection

mingle-forum

Publicado: 20/02/2013

La vulnerabilidad crítica identificada en el plugin Mingle Forum, afectando a las versiones hasta la 1.0.33.3, permite la inyección de SQL, lo que puede c…

MEDIUM CVSS 6.1
THEME xss

Scarlet (All Versions) - Cross-Site Scripting

scarlet

Publicado: 19/02/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Scarlet, que afecta a todas las versiones. Esta vulnerabilidad permite…

MEDIUM CVSS 6.1
THEME xss

Montezuma < 1.1.8 - Cross-Site Scripting

montezuma

Publicado: 19/02/2013

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Montezuma, versiones anteriores a 1.1.8, permite a un atacante inyectar scripts maliciosos…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-1765

Smart Flv <= 1.0 - Cross-Site Scripting

smart-flv

Publicado: 19/02/2013

La vulnerabilidad identificada en el plugin Smart Flv, con versiones hasta la 1.0, permite la ejecución de scripts maliciosos a través de Cross-Site Scrip…

MEDIUM CVSS 6.1
PLUGIN xss

WP-TopBar <= 3.04 - Cross-Site Scripting

wp-topbar

Publicado: 19/02/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-TopBar en versiones anteriores a la 3.0.5. Esta vulnerabilidad, c…

MEDIUM CVSS 6.1
THEME xss

Allure Real Estate Theme <= 0.1.1 - Reflected Cross-Site Scripting

allure-real-estate-theme-for-real-estate

Publicado: 19/02/2013

El tema Allure Real Estate, en versiones hasta la 0.1.1, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla puede ser ap…

MEDIUM CVSS 6.1
THEME xss

Allure Real Estate Theme for Placester <= 0.1.1 - Cross-Site Scripting

allure-real-estate-theme-for-placester

Publicado: 19/02/2013

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Allure Real Estate para Placester, presente en versiones anteriores a la 0.1.1, puede perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-1808

Zendesk Chat < 1.2.6 - Cross-Site Scripting

zopim-live-chat

Publicado: 18/02/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zendesk Chat, versiones anteriores a 1.2.6. Este fallo puede permiti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-1758

Marekkis Watermark-Plugin <= 0.9.4 - Cross-Site Scripting

marekkis-watermark

Publicado: 18/02/2013

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Marekkis Watermark, que afecta a las versiones anteriores a la 0.9.4…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad