Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
THEME xss

Superlist - Directory WordPress Theme | Directory & Listings <= 2.9.2 - Stored Cross-Site Scripting

superlist

Publicado: 12/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Superlist para WordPress, que afecta a las versiones hasta la 2.9.2. E…

MEDIUM CVSS 6.3
PLUGIN

Simple Social Media Share Buttons 2.0.4 - 2.0.21 - Missing Authorization

simple-social-buttons

Publicado: 11/02/2019

Se ha identificado una vulnerabilidad de autorización en el plugin 'Simple Social Media Share Buttons' que afecta a las versiones 2.0.4 a 2.0.21. Esta fal…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2019-9568

Forminator Plugin <= 1.5.3.1 - SQL Injection

forminator

Publicado: 06/02/2019

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Forminator, afectando a las versiones hasta la 1.5.3.1. Esta vulnerabilidad, catalogad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9567

Forminator Plugin <= 1.5.4 - Cross-Site Scripting

forminator

Publicado: 06/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator, afectando a las versiones hasta la 1.5.4. Esta falla per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9909

GiveWP <= 2.3.0 - Cross-Site Scripting

give

Publicado: 05/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, afectando a versiones hasta la 2.3.0. Esta falla permite a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9911

NextScripts: Social Networks Auto-Poster <= 4.2.7 - Reflected Cross-Site Scripting

social-networks-auto-poster-facebook-twitter-g

Publicado: 05/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextScripts: Social Networks Auto-Poster en versiones hasta la 4.2.7…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9913

WP Live Chat Support <= 8.0.17 - Cross-Site Scripting

wp-live-chat-support

Publicado: 05/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Live Chat Support, afectando a las versiones hasta la 8.0.17. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9912

WP Google Maps < 7.10.43 - Reflected Cross-Site Scripting

wp-google-maps

Publicado: 05/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps, que afecta a versiones anteriores a la 7.10.43. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9914

YOP Poll <= 6.0.2 - Reflected Cross-Site Scripting via poll_id Parameter

yop-poll

Publicado: 05/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YOP Poll, afectando a versiones hasta la 6.0.2. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9646

Contact Form Email <= 1.2.65 - Reflected Cross-Site Scripting

contact-form-to-email

Publicado: 05/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Email, que afecta a versiones hasta la 1.2.65. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-9910

KingComposer <= 2.8 - Reflected Cross-Site Scripting

kingcomposer

Publicado: 05/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KingComposer, que afecta a versiones hasta la 2.8. Esta vulnerabilid…

HIGH CVSS 7.2
PLUGIN xss CVE-2019-15331

WP Support Plus Responsive Ticket System <= 9.1.1 - Stored Cross-Site Scripting

wp-support-plus-responsive-ticket-system

Publicado: 04/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Support Plus Responsive Ticket System, que afecta a las versiones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad