Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli

Rencontre – Dating Site <= 3.2.1 - Authenticated (Admin+) SQL Injection

rencontre

Publicado: 08/03/2019

La vulnerabilidad de inyección SQL en el plugin Rencontre, afectando a versiones hasta la 3.2.1, permite a usuarios autenticados con privilegios de admini…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9575

Quiz And Survey Master <= 6.2.1 - Cross-Site Scripting

quiz-master-next

Publicado: 05/03/2019

La vulnerabilidad identificada en el plugin 'Quiz And Survey Master' hasta la versión 6.2.1 permite la ejecución de scripts maliciosos a través de Cross-S…

HIGH CVSS 8.8
PLUGIN csrf

Smash Balloon Social Photo Feed <= 1.11.3 - Cross-Site Request Forgery to Back-Up Deletion

instagram-feed

Publicado: 05/03/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Smash Balloon Social Photo Feed, afectando a las versiones ha…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-15109

The Events Calendar <= 4.8.1 - Cross-Site Scripting via tribe_paged Parameter

the-events-calendar

Publicado: 04/03/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin The Events Calendar, que afecta a las versiones hasta la 4.8.1. Esta…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-5924

Smart Forms < 2.6.26 - Cross-Site Request Forgery

smart-forms

Publicado: 28/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Smart Forms, que afecta a versiones anteriores a la 2.6.26. E…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-15114

FormCraft <= 1.2.1 - Cross-Site Request Forgery

formcraft-form-builder

Publicado: 26/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FormCraft hasta la versión 1.2.1. Esta vulnerabilidad permite…

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-5920

FormCraft <= 1.2.1 - Cross-Site Request Forgery

formcraft-form-builder

Publicado: 26/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FormCraft hasta la versión 1.2.1, que podría permitir a un at…

CRITICAL CVSS 9.8
PLUGIN upload

Indeed Membership Pro <= 7.5 - Arbitrary File Upload

indeed-membership-pro

Publicado: 26/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Indeed Membership Pro, que permite la carga arbitraria de archivos. Esta falla afecta a las ver…

HIGH CVSS 8.3
PLUGIN

Indeed Membership Pro <= 7.5 - Remote Image File Inclusion

indeed-membership-pro

Publicado: 26/02/2019

La vulnerabilidad de inclusión remota de archivos de imagen en el plugin Indeed Membership Pro, hasta la versión 7.5, permite a un atacante cargar archivo…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

cp-image-gallery

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin CP Image Gallery relacionada con el SDK de Freemius, que permite actualizaciones no autorizadas…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

easy-watermark

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Easy Watermark, específicamente en el SDK de Freemius hasta la versión 2.2.3. Esta falla permit…

HIGH CVSS 8.8
PLUGIN

Freemius SDK <= 2.2.3 - Missing Authorization to Arbitrary Options Update

premmerce-woocommerce-product-filter

Publicado: 25/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Premmerce WooCommerce Product Filter', relacionada con el SDK de Freemius. Esta falla permite …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad