Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

CRITICAL CVSS 9.8
THEME sqli

Toolbox <= 1.4 - SQL Injection

toolbox

Publicado: 29/11/2012

Se ha identificado una vulnerabilidad crítica de inyección SQL en el tema Toolbox, que afecta a versiones anteriores a la 1.4. Esta falla puede permitir a…

MEDIUM CVSS 6.1
THEME xss

Konzept (Unknown Version) - Cross-Site Scripting

konzept

Publicado: 29/11/2012

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Konzept, que puede ser explotada para inyectar scripts maliciosos en e…

MEDIUM CVSS 6.1
THEME xss

Sparky <= 1.0 - Cross-Site Scripting

sparky

Publicado: 29/11/2012

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Sparky, que afecta a versiones anteriores a la 1.0. Esta vulnerabilida…

CRITICAL CVSS 9.8
THEME sqli

CStar Design WordPress Theme <= 4.9 - SQL Injection

cstardesign

Publicado: 27/11/2012

Se ha identificado una vulnerabilidad crítica de inyección SQL en el tema CStar Design para WordPress, que afecta a versiones anteriores a la 4.9. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss

Predictive Search for WooCommerce <= 1.0.5 - Cross-Site Scripting

woocommerce-predictive-search

Publicado: 27/11/2012

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Predictive Search for WooCommerce' en versiones hasta la 1.0.5. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2012-6312

Video Lead Form < 0.6 - Cross-Site Scripting

video-lead-form

Publicado: 26/11/2012

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Lead Form, con una severidad media. Esta falla afecta a las ve…

CRITICAL CVSS 9.8
PLUGIN sqli

Ads Box <= 1.0 - SQL Injection

ads-box

Publicado: 25/11/2012

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Ads Box, que afecta a versiones anteriores o iguales a 1.0. Este fallo puede p…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2012-6313

Simple Gmail Login < 1.1.4 - Sensitive Information Disclosure

simple-gmail-login

Publicado: 24/11/2012

La vulnerabilidad en el plugin Simple Gmail Login antes de la versión 1.1.4 permite la divulgación de información sensible. Esta falla, clasificada como d…

CRITICAL CVSS 9.8
THEME sqli

Malmonation (All Versions) - SQL Injection

malmonation

Publicado: 24/11/2012

La vulnerabilidad crítica de inyección SQL en el tema Malmonation afecta a todas las versiones. Con un CVSS de 9.8, representa un riesgo significativo par…

CRITICAL CVSS 9.8
THEME sqli

Magazine Basic (Unknown Versions) - SQL Injection

magazine-basic

Publicado: 22/11/2012

Se ha identificado una vulnerabilidad crítica de inyección SQL en el tema Magazine Basic, que afecta a versiones desconocidas. Este fallo permite a un ata…

CRITICAL CVSS 9.8
PLUGIN sqli

Plg Novana Plugin (All Versions) - SQL Injection

plg_novana

Publicado: 22/11/2012

El plugin Plg Novana presenta una vulnerabilidad crítica de inyección SQL que afecta a todas las versiones. Esta falla permite a un atacante ejecutar cons…

CRITICAL CVSS 9.8
PLUGIN upload

Zarzadzanie Kontem (Unknown Versions) - Arbitrary File Upload

zarzadzanie_kontem

Publicado: 22/11/2012

Se ha identificado una vulnerabilidad crítica en el plugin 'Zarzadzanie Kontem' que permite la carga arbitraria de archivos. Esta vulnerabilidad presenta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad