Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2019-15115

LoginWP <= 2.9.1 - Multiple Cross-Site Request Forgery vulnerabilities

peters-login-redirect

Publicado: 23/02/2019

Se han identificado múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin LoginWP, que afectan a las versiones hasta la 2.9.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9168

WooCommerce <= 3.5.4 - Stored Cross-Site Scripting

woocommerce

Publicado: 20/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WooCommerce, que afecta a las versiones hasta la 3.5.4. Esta vulnerabilidad, c…

MEDIUM CVSS 6.5
WORDPRESS lfi CVE-2019-8943

WordPress Core <= 5.0.3 - Path Traversal and Local File Inclusion

wp-core

Publicado: 19/02/2019

Se ha identificado una vulnerabilidad de tipo Path Traversal y Local File Inclusion en el núcleo de WordPress, que afecta a las versiones anteriores a la …

HIGH CVSS 8.8
WORDPRESS rce CVE-2019-8942

WordPress Core < 5.0.1 - Remote Code Execution

wp-core

Publicado: 19/02/2019

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress que permite la ejecución remota de código. Esta falla afecta a las versiones anter…

MEDIUM CVSS 6.5
PLUGIN CVE-2019-7412

PS PHPCaptcha <= 1.1.0 - Authenticated Denial of Service

ps-phpcaptcha

Publicado: 16/02/2019

La vulnerabilidad identificada en el plugin PS PHPCaptcha, con una severidad media, permite un Denial of Service (DoS) autenticado. Esta falla afecta a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2019-7411

Launcher: Coming Soon & Maintenance Mode < 1.0.11 - Stored Cross-Site Scripting

launcher

Publicado: 16/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Launcher: Coming Soon & Maintenance Mode' en versiones anteriores a…

MEDIUM CVSS 5.4
PLUGIN

Advanced Custom Fields <= 5.7.11 - PHP Object Injection

advanced-custom-fields

Publicado: 15/02/2019

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Advanced Custom Fields, afectando a las versiones hasta la 5.7.11. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss

Jetpack < 7.0.1 - Cross-Site Scripting

jetpack

Publicado: 14/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jetpack en versiones anteriores a la 7.0.1. Esta vulnerabilidad pued…

MEDIUM CVSS 6.1
THEME xss

Newspaper < 9.2.2 - Cross-Site Scripting

newspaper

Publicado: 14/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Newspaper, afectando a versiones anteriores a la 9.2.2. Este fallo pue…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2019-25295

WP Cost Estimation < 9.660 - Upload Directory Traversal

wp-estimation-form

Publicado: 14/02/2019

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin WP Cost Estimation, que afecta a versiones anteriores a la 9.660. Es…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2019-25296

WP Cost Estimation <= 9.642 - Missing Authorization to Arbitrary File Upload/Delete

wp-estimation-form

Publicado: 14/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin WP Cost Estimation, que permite la carga y eliminación de archivos arbitrarios sin la debida au…

HIGH CVSS 8.8
PLUGIN sqli

Accessibility Suite by Online ADA < 2.0.11 - SQL Injection

online-accessibility

Publicado: 13/02/2019

La vulnerabilidad de inyección SQL en el plugin Accessibility Suite by Online ADA, presente en versiones anteriores a la 2.0.11, permite a un atacante eje…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad