Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-20462

JSmol2WP <= 1.07 - Cross-Site Scripting

jsmol2wp

Publicado: 07/01/2019

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JSmol2WP, que afecta a versiones anteriores a la 1.07. Esta vulnerab…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2024-51792

Audio Record <= 1.0 - Arbitrary File Upload

audio-record

Publicado: 07/01/2019

Se ha identificado una vulnerabilidad crítica en el plugin Audio Record, que permite la carga arbitraria de archivos. Esta falla, con un CVSS de 9.8, pued…

CRITICAL CVSS 10.0
PLUGIN privesc

UserPro <= 4.9.20 - Privilege Escalation

userpro

Publicado: 03/01/2019

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin UserPro hasta la versión 4.9.20. Esta falla permite a los atacantes …

HIGH CVSS 8.8
PLUGIN sqli CVE-2018-20556

Booking Calendar <= 8.4.3 - SQL injection

booking

Publicado: 28/12/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Booking Calendar, afectando a versiones hasta la 8.4.3. Esta falla, catalogada con una…

MEDIUM CVSS 6.1
PLUGIN xss

Order XML File Export Import for WooCommerce < 1.2.3 - Cross-Site Scripting

order-xml-file-export-import-for-woocommerce

Publicado: 28/12/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Order XML File Export Import for WooCommerce' en versiones anterior…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-16204

XML Sitemaps <= 4.0.9 - Authenticated Cross-Site Scripting

google-sitemap-generator

Publicado: 25/12/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Sitemap Generator en versiones anteriores a la 4.1.0. Esta vu…

HIGH CVSS 7.5
PLUGIN ssrf CVE-2018-20463

JSmol2WP <= 1.07 - Server-Side Request Forgery

jsmol2wp

Publicado: 25/12/2018

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin JSmol2WP, que afecta a las versiones hasta la 1.07. Esta vul…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-20968

Export WordPress Data with Advanced Filters <= 1.4.1 - Cross-Site Request Forgery

wp-ultimate-exporter

Publicado: 19/12/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Ultimate Exporter, que afecta a las versiones hasta la 1.4…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-20231

Two Factor Authentication <= 1.3.12 - Cross-Site Request Forgery

two-factor-authentication

Publicado: 18/12/2018

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Two Factor Authentication hasta la versión 1.3.12. Es…

CRITICAL CVSS 9.1
PLUGIN rce CVE-2018-20156

WP Maintenance Mode <= 2.0.6 - Remote Code Execution

wp-maintenance-mode

Publicado: 14/12/2018

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin WP Maintenance Mode hasta la versión 2.0.6. Esta vulnerabilidad p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5668

Read and Understood < 2.2 - Cross-Site Scripting

read-and-understood

Publicado: 13/12/2018

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin 'Read and Understood' afecta a versiones anteriores a la 2.2. Este fallo permite a un atacant…

MEDIUM CVSS 6.1
WORDPRESS xss CVE-2018-20150

WordPress Core < 5.0.1 Reflected Cross-Site Scripting

wp-core

Publicado: 12/12/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, afectando a versiones anteriores a la 5.0.1. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad