Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
WORDPRESS disclosure CVE-2018-20151

WordPress Core < 5.0.1 - Sensitive Information Disclosure

wp-core

Publicado: 12/12/2018

Se ha identificado una vulnerabilidad de alta gravedad en el núcleo de WordPress, que permite la divulgación de información sensible. Esta vulnerabilidad …

MEDIUM CVSS 4.3
WORDPRESS privesc CVE-2018-20152

WordPress Core < 5.0.1 - Authorization Bypass

wp-core

Publicado: 12/12/2018

Se ha identificado una vulnerabilidad de bypass de autorización en el núcleo de WordPress anterior a la versión 5.0.1, clasificada como de severidad media…

MEDIUM CVSS 6.4
WORDPRESS xss CVE-2018-20153

WordPress Core < 5.0.1 - Authenticated Stored Cross-Site Scripting via Comments

wp-core

Publicado: 12/12/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el núcleo de WordPress anterior a la versión 5.0.1. Esta falla perm…

HIGH CVSS 7.7
WORDPRESS CVE-2018-20147

WordPress Core < 5.0.1 - Arbitrary File Deletion

wp-core

Publicado: 12/12/2018

Se ha identificado una vulnerabilidad crítica en WordPress Core anterior a la versión 5.0.1 que permite la eliminación arbitraria de archivos. Esta falla …

MEDIUM CVSS 6.4
WORDPRESS xss CVE-2018-20149

WordPress Core < 5.0.1 - Stored Cross-Site Scripting via File Uploads

wp-core

Publicado: 12/12/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 5.0.1. Este fal…

HIGH CVSS 8.8
WORDPRESS CVE-2018-20148

WordPress Core < 5.0.1 - PHP Object Injection

wp-core

Publicado: 12/12/2018

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress, que afecta a las versiones anteriores a 5.0.1. Esta vulnerabilidad permite la iny…

MEDIUM CVSS 5.4
PLUGIN xss

Jetpack <= 6.4.2 - Cross-Site Scripting via post_meta

jetpack

Publicado: 11/12/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jetpack en versiones anteriores a la 6.5. Esta falla podría permitir…

HIGH CVSS 7.5
PLUGIN CVE-2019-15330

WebP Express < 0.14.11 - Arbitrary File Read

webp-express

Publicado: 11/12/2018

La vulnerabilidad identificada en el plugin WebP Express antes de la versión 0.14.11 permite la lectura arbitraria de archivos, lo que representa un riesg…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-20101

Import users from CSV with meta <= 1.12 - Import Cross-Site Scripting

import-users-from-csv-with-meta

Publicado: 11/12/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import users from CSV with meta' en versiones anteriores a la 1.12.…

CRITICAL CVSS 9.8
PLUGIN xss

Smush – Lazy Load Images, Optimize & Compress Images <= 2.9.1 - Cross-Site Scripting

wp-smushit

Publicado: 10/12/2018

La vulnerabilidad crítica detectada en el plugin Smush, versiones hasta la 2.9.1, permite la ejecución de scripts maliciosos a través de Cross-Site Script…

HIGH CVSS 7.1
PLUGIN xss

Contact Form by WPForms <= 1.4.8 - Reflected Cross-Site Scripting

wpforms-lite

Publicado: 10/12/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPForms Lite, afectando a versiones hasta la 1.4.8. Este fallo permi…

HIGH CVSS 8.8
PLUGIN

Smush – Lazy Load Images, Optimize & Compress Images <= 3.0.0 - Authenticated PHAR Deserialization

wp-smushit

Publicado: 10/12/2018

Se ha identificado una vulnerabilidad de deserialización PHAR en el plugin Smush, que afecta a las versiones hasta la 3.0.0. Esta vulnerabilidad, de alta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad