Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2012-5853

Cardoza AJAX Search < 1.3 - Unauthenticated SQL Injection

cardoza-ajax-search

Publicado: 06/11/2012

La vulnerabilidad crítica de inyección SQL en el plugin Cardoza AJAX Search, presente en versiones anteriores a la 1.3, permite a un atacante no autentica…

HIGH CVSS 7.2
PLUGIN xss

Answer My Question < 1.2 - Cross-Site Scripting

answer-my-question

Publicado: 04/11/2012

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin 'Answer My Question' antes de la versión 1.2 permite a un atacante inyectar scripts malicioso…

HIGH CVSS 7.3
PLUGIN sqli CVE-2012-6653

All Video Gallery <= 1.1 - SQL Injection

all-video-gallery

Publicado: 02/11/2012

Se ha identificado una vulnerabilidad de inyección SQL en el plugin All Video Gallery, versiones anteriores a la 1.2. Esta vulnerabilidad, clasificada com…

MEDIUM CVSS 6.1
PLUGIN CVE-2012-6692

Yoast SEO <= 2.1.1 - Cross Site Scripting via post_title parameter

wordpress-seo

Publicado: 31/10/2012

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin Yoast SEO, que afecta a las versiones anteriores a la 2.1.1. Este fa…

HIGH CVSS 7.2
PLUGIN upload

FoxyPress < 0.4.2.6 - Arbitrary File Upload

foxypress

Publicado: 30/10/2012

Se ha identificado una vulnerabilidad crítica en el plugin FoxyPress, que permite la carga arbitraria de archivos en versiones anteriores a la 0.4.2.6. Es…

MEDIUM CVSS 6.1
PLUGIN redirect

FoxyPress <= 0.4.2.7 - Open Redirect

foxypress

Publicado: 30/10/2012

Se ha identificado una vulnerabilidad de redirección abierta en el plugin FoxyPress, que afecta a las versiones hasta la 0.4.2.7. Esta vulnerabilidad perm…

MEDIUM CVSS 6.1
PLUGIN xss

FoxyPress <= 0.4.2.6 - Cross-Site Scripting

foxypress

Publicado: 30/10/2012

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FoxyPress, que afecta a las versiones hasta la 0.4.2.6. Esta vulnera…

HIGH CVSS 8.8
PLUGIN sqli

FoxyPress <= 0.4.9 - SQL Injection

foxypress

Publicado: 30/10/2012

La vulnerabilidad de inyección SQL en el plugin FoxyPress, presente en versiones hasta la 0.4.9, permite a un atacante ejecutar consultas maliciosas en la…

HIGH CVSS 8.8
PLUGIN csrf

FoxyPress <= 0.4.9 - Cross-Site Request Forgery

foxypress

Publicado: 30/10/2012

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FoxyPress, que afecta a las versiones hasta la 0.4.9. Este fa…

MEDIUM CVSS 6.1
THEME xss

Shoutbox (Unknown Versions) - Cross-Site Scripting

shoutbox

Publicado: 29/10/2012

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Shoutbox, que puede afectar a versiones desconocidas del mismo. Esta v…

MEDIUM CVSS 6.1
THEME xss

Corona (All Versions) - Cross-Site Scripting

corona

Publicado: 29/10/2012

La vulnerabilidad de Cross-Site Scripting (XSS) en el tema 'Corona' afecta a todas las versiones del mismo. Esta falla permite a un atacante inyectar scri…

HIGH CVSS 7.1
THEME xss

Flashlight <= 2.8.4 - Cross-Site Scripting

flashlight

Publicado: 29/10/2012

La vulnerabilidad identificada en el tema Flashlight, hasta la versión 2.8.4, permite la ejecución de scripts maliciosos a través de Cross-Site Scripting …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad