Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN

NextGen Gallery <= 3.1.5 - PHP Object Injection

nextgen-gallery

Publicado: 04/02/2019

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin NextGen Gallery, afectando a las versiones hasta la 3.1.5. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-7299

WP Support Plus Responsive Ticket System <= 9.1.1 - Stored Cross-Site Scripting

wp-support-plus-responsive-ticket-system

Publicado: 04/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Support Plus Responsive Ticket System en versiones anteriores a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-7413

Parallax Scroll <= 2.0.1 - Cross-Site Scripting

adamrob-parallax-scroll

Publicado: 03/02/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Parallax Scroll, afectando a versiones hasta la 2.0.1. Esta vulnerab…

HIGH CVSS 8.1
PLUGIN CVE-2019-14793

Meta Box - WordPress Custom Fields Framework <= 4.16.2 - File Deletion via attachment_id Parameter

meta-box

Publicado: 02/02/2019

Se ha identificado una vulnerabilidad crítica en el plugin Meta Box para WordPress, que permite la eliminación de archivos a través del parámetro attachme…

HIGH CVSS 7.5
PLUGIN CVE-2019-14794

Meta Box <= 4.16.1 - Mishandling of File Upload

meta-box

Publicado: 01/02/2019

Se ha identificado una vulnerabilidad de alta severidad en el plugin Meta Box, que afecta a las versiones hasta la 4.16.1. Esta vulnerabilidad se relacion…

HIGH CVSS 7.5
PLUGIN

OneLogin SAML SSO <= 2.8.0 - Distributed Denial-of-Service

onelogin-saml-sso

Publicado: 28/01/2019

Se ha identificado una vulnerabilidad crítica en el plugin OneLogin SAML SSO, que afecta a las versiones hasta la 2.8.0. Esta vulnerabilidad permite un at…

CRITICAL CVSS 9.8
PLUGIN authbypass

Yet Another Stars Rating <= 1.8.6 - Unauthenticated PHP Object Injection

yet-another-stars-rating

Publicado: 27/01/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Yet Another Stars Rating' en versiones hasta la 1.8.6, que permite la inyección de objetos PHP…

MEDIUM CVSS 6.1
PLUGIN CVE-2019-6780

Wise Chat <= 2.6.3 - Reverse Tabnabbing

wise-chat

Publicado: 25/01/2019

La vulnerabilidad identificada en el plugin Wise Chat, hasta la versión 2.6.3, permite un ataque de Reverse Tabnabbing, con una severidad media y un CVSS …

HIGH CVSS 8.0
PLUGIN csrf

Health Check & Troubleshooting <= 1.2.3 - Cross-Site Request Forgery

health-check

Publicado: 25/01/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Health Check & Troubleshooting, afectando a versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN lfi

Health Check & Troubleshooting <= 1.2.3 - Path Traversal

health-check

Publicado: 25/01/2019

Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin Health Check & Troubleshooting, afectando a versiones hasta la 1.2.3. Esta vul…

CRITICAL CVSS 9.8
PLUGIN CVE-2019-6703

Total Donations <= 2.0.5 - Missing Authorization to Arbitrary Options Update

total-donations

Publicado: 25/01/2019

Se ha identificado una vulnerabilidad crítica en el plugin Total Donations, que permite la actualización no autorizada de opciones arbitrarias. Esta falla…

CRITICAL CVSS 9.8
PLUGIN CVE-2018-20555

Social Network Tabs - Social Media API Key Leakage <= 1.7.1 - Information Exposure

social-network-tabs

Publicado: 16/01/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Social Network Tabs', que permite la exposición de claves API de redes sociales en versiones h…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad