Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf

Polylang <= 2.5 - Cross-Site Request Forgery

polylang

Publicado: 16/01/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Polylang en versiones hasta la 2.5, que puede comprometer la …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2019-15322

Shortcode Factory <= 2.7 - Local File Inclusion

shortcode-factory

Publicado: 16/01/2019

La vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin Shortcode Factory, hasta la versión 2.7, permite a un atacante acceder a arc…

HIGH CVSS 7.2
PLUGIN sqli

Companion Auto Update <= 3.3.5 - Authenticated (Admin+) SQL Injection

companion-auto-update

Publicado: 14/01/2019

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Companion Auto Update, que afecta a las versiones hasta la 3.3.5. Esta falla permite a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-6267

Easy Redirect Manager <= 2.18.18 - Cross-Site Scripting

easy-redirect-manager

Publicado: 14/01/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Redirect Manager, que afecta a las versiones hasta la 2.18.18. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-6117

Gallery Images Ape <= 1.6.14 - Stored Cross-Site Scripting

gallery-images-ape

Publicado: 10/01/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery Images Ape, que afecta a las versiones hasta la 1.6.14. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-16206

spam-byebye <= 2.2.1 - Unauthenticated Cross-Site Scripting

spam-byebye

Publicado: 10/01/2019

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Spam ByeBye en versiones anteriores a la 2.2.2. Este fallo permite a un a…

HIGH CVSS 8.8
PLUGIN lfi CVE-2019-15113

Companion Sitemap Generator – HTML & XML <= 3.6.6 - Cross-Site Request Forgery and Local File Inclusion

companion-sitemap-generator

Publicado: 10/01/2019

Se ha identificado una vulnerabilidad crítica en el plugin Companion Sitemap Generator, que permite la inclusión de archivos locales y ataques de Cross-Si…

MEDIUM CVSS 6.4
PLUGIN xss

User Registration <= 1.5.5 - Cross-Site Scripting

user-registration

Publicado: 09/01/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Registration en versiones anteriores a la 1.5.6. Esta falla per…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2019-1000003

MapSVG Lite < 3.3.0 - Cross-Site Request Forgery

mapsvg-lite-interactive-vector-maps

Publicado: 08/01/2019

La vulnerabilidad identificada en el plugin MapSVG Lite antes de la versión 3.3.0 permite ataques de Cross-Site Request Forgery (CSRF). Esta vulnerabilida…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2018-25436

Baggage Freight Shipping Australia <= 0.1.0 - Arbitrary File Upload

baggage-freight

Publicado: 08/01/2019

Se ha identificado una vulnerabilidad crítica en el plugin 'Baggage Freight Shipping Australia' que permite la carga arbitraria de archivos. Esta falla af…

HIGH CVSS 7.5
PLUGIN

WP Job Manager <= 1.31.2 - PHP Object Injection via PHAR Deserialization

wp-job-manager

Publicado: 07/01/2019

Se ha identificado una vulnerabilidad crítica en el plugin WP Job Manager, que afecta a las versiones hasta 1.31.2. Este fallo permite la inyección de obj…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2019-15025

Ninja Forms Contact Form <= 3.3.21.1 - SQL Injection

ninja-forms

Publicado: 07/01/2019

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Ninja Forms, que afecta a las versiones hasta la 3.3.21.1. Esta vulnerabilidad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad