Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli

User Login History <= 1.7.0 - SQL Injection via OrderBy

user-login-history

Publicado: 16/03/2019

Se ha identificado una vulnerabilidad de inyección SQL en el plugin User Login History, que afecta a las versiones hasta la 1.7.0. Esta falla puede permit…

HIGH CVSS 8.8
PLUGIN sqli

User Login History <= 1.7.0 - SQL Injection via Order By

user-login-history

Publicado: 16/03/2019

Se ha identificado una vulnerabilidad de inyección SQL en el plugin User Login History, que afecta a las versiones hasta la 1.7.0. Esta vulnerabilidad, cl…

CRITICAL CVSS 9.3
PLUGIN sqli

Better Search < 2.2.3 - SQL Injection

better-search

Publicado: 15/03/2019

La vulnerabilidad crítica de inyección SQL en el plugin Better Search afecta a versiones anteriores a la 2.2.3, permitiendo que atacantes no autenticados …

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-15329

Import and export users and customers <= 1.14.0.2 - Cross-Site Request Forgery

import-users-from-csv-with-meta

Publicado: 14/03/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Import and export users and customers' en versiones anterior…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15328

Import and export users and customers <= 1.14.0.2 - Cross-Site Scripting

import-users-from-csv-with-meta

Publicado: 14/03/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import and export users and customers' en versiones hasta la 1.14.0…

CRITICAL CVSS 9.8
PLUGIN CVE-2019-25217

SiteGround Optimizer <= 5.0.12 - Missing Authorization

sg-cachepress

Publicado: 14/03/2019

Se ha identificado una vulnerabilidad crítica en el plugin SiteGround Optimizer, versiones hasta la 5.0.12, que permite la falta de autorización. Esta vul…

CRITICAL CVSS 9.8
PLUGIN

Caldera Forms Pro < 1.8.2 - Missing Authorization

caldera-forms-pro

Publicado: 13/03/2019

La vulnerabilidad crítica en Caldera Forms Pro, presente en versiones anteriores a la 1.8.2, permite la falta de autorización en ciertas funciones. Esto p…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2019-9618

GraceMedia Media Player <= 1.0 - Local File Inclusion

gracemedia-media-player

Publicado: 13/03/2019

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin GraceMedia Media Player, que afecta a versiones anterior…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2018-12426

WP Live Chat Support Pro <= 8.0.06 - Remote Code Execution via unrestricted file upload

wp-live-chat-support-pro

Publicado: 11/03/2019

Se ha identificado una vulnerabilidad crítica en el plugin WP Live Chat Support Pro, que permite la ejecución remota de código a través de la carga de arc…

HIGH CVSS 7.2
PLUGIN xss CVE-2019-25152

Abandoned Cart Lite for WooCommerce < 5.2.0 and Abandoned Cart Pro for WooCommerce < 7.13.0 - Stored Cross-Site Scripting

woocommerce-abandoned-cart

Publicado: 11/03/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones anteriores a 5.2.0 del plugin Abandoned Cart Lite for WooCommerc…

HIGH CVSS 7.2
PLUGIN xss CVE-2019-25152

Abandoned Cart Lite for WooCommerce < 5.2.0 and Abandoned Cart Pro for WooCommerce < 7.13.0 - Stored Cross-Site Scripting

woocommerce-abandoned-cart-pro

Publicado: 11/03/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones anteriores a 5.2.0 de Abandoned Cart Lite for WooCommerce y ante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-18834

WooCommerce Subscriptions < 2.6.3 - Stored Cross-Site Scripting

woocommerce-subscriptions

Publicado: 11/03/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Subscriptions, que afecta a versiones anteriores a la 2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad