Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

Social Media Share Buttons & Social Sharing Icons <= 2.1.7 - Reflected Cross-Site Scripting

ultimate-social-media-icons

Publicado: 27/03/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Media Share Buttons & Social Sharing Icons' en versiones has…

MEDIUM CVSS 6.4
PLUGIN xss

Google Adsense & Banner Ads by AdsforWP < 1.6 - Cross-Site Scripting

ads-for-wp

Publicado: 26/03/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Adsense & Banner Ads by AdsforWP en versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN

Nested Pages <= 3.0.7 - Missing Authorization

wp-nested-pages

Publicado: 26/03/2019

Se ha identificado una vulnerabilidad de autorización en el plugin Nested Pages, que afecta a las versiones hasta la 3.0.7. Esta falla puede permitir a us…

CRITICAL CVSS 9.1
PLUGIN disclosure CVE-2019-1010257

article2pdf 0.24 - 0.27 - Information Disclosure

article2pdf

Publicado: 26/03/2019

Se ha identificado una vulnerabilidad crítica en el plugin article2pdf, que afecta a las versiones de la 0.24 a la 0.27. Esta vulnerabilidad permite la di…

HIGH CVSS 7.2
PLUGIN xss

PWA for WP & AMP Plugin <= 1.0.8 - Cross-Site Scripting

pwa-for-wp

Publicado: 25/03/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PWA for WP & AMP' en versiones hasta la 1.0.8. Este fallo puede ser…

CRITICAL CVSS 9.8
PLUGIN rce

WP Database Backup <= 5.1.2 - Unauthenticated Settings Update to Remote Code Execution

wp-database-backup

Publicado: 24/03/2019

Se ha identificado una vulnerabilidad crítica en el plugin WP Database Backup, que permite la ejecución remota de código a través de una actualización de …

HIGH CVSS 7.1
PLUGIN xss

Link Checker <= 1.16.2 - Unauthenticated Stored Cross-Site Scripting

link-checker

Publicado: 22/03/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Link Checker, que afecta a las versiones hasta la 1.16.2. Esta vulne…

HIGH CVSS 7.4
PLUGIN sqli

Duplicate Page <= 3.3 - SQL Injection

duplicate-page

Publicado: 22/03/2019

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Duplicate Page hasta la versión 3.3, con un nivel de gravedad alto. Esta falla permite…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2019-9978

Social Warfare <= 3.5.2 - Unauthenticated Arbitrary Settings Update

social-warfare

Publicado: 21/03/2019

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Social Warfare hasta la versión 3.5.2. Esta falla permite la actualizac…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9908

Font Organizer <= 2.1.1 - Reflected Cross-Site Scripting

font-organizer

Publicado: 18/03/2019

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Font Organizer, que afecta a versiones anteriores a la 2.1.1. Este fall…

CRITICAL CVSS 9.8
PLUGIN CVE-2019-25141

Easy WP SMTP <= 1.3.9 - Missing Authorization to Arbitrary Options Update

easy-wp-smtp

Publicado: 17/03/2019

Se ha identificado una vulnerabilidad crítica en el plugin Easy WP SMTP, que permite la actualización no autorizada de opciones arbitrarias. Esta falla af…

HIGH CVSS 7.5
PLUGIN rce CVE-2019-9574

WP Human Resource Management < 2.2.6 - Sensitive Information Disclosure

hrm

Publicado: 17/03/2019

Se ha identificado una vulnerabilidad crítica en el plugin WP Human Resource Management, que permite la divulgación de información sensible. Esta falla af…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad