Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.8
PLUGIN

CSS & JavaScript Toolbox <= 8.4.1 - Information Exposure

css-javascript-toolbox

Publicado: 08/12/2018

Se ha identificado una vulnerabilidad de exposición de información en el plugin CSS & JavaScript Toolbox, que afecta a las versiones hasta la 8.4.1. La vu…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2018-20985

WP Payeezy Pay < 2.98 - Local File Inclusion

wp-payeezy-pay

Publicado: 07/12/2018

Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales (LFI) en el plugin WP Payeezy Pay, que afecta a versiones anteriores a la 2…

HIGH CVSS 8.8
PLUGIN sqli CVE-2019-15872

LoginPress <= 1.1.15 - Authenticated SQL Injection via Settings Import

loginpress

Publicado: 07/12/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin LoginPress, que afecta a las versiones hasta la 1.1.15. Este fallo permite a un atacan…

MEDIUM CVSS 6.4
PLUGIN xss

LoginPress <= 1.1.15 - Authenticated Stored Cross-SIte Scripting

loginpress

Publicado: 07/12/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LoginPress, que afecta a las versiones hasta la 1.1.15. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-20986

Advanced Custom Fields <= 5.7.7 - Author+ Stored Cross-Site Scripting

advanced-custom-fields

Publicado: 07/12/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields, hasta la versión 5.7.7. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN authbypass CVE-2018-19488

JobCareer | Job Board Responsive WordPress Theme < 2.4 - Unauthenticated Arbitrary Password Reset

wp-jobhunt

Publicado: 04/12/2018

Se ha identificado una vulnerabilidad crítica en el tema JobCareer para WordPress, que permite un restablecimiento de contraseña arbitrario sin autenticac…

HIGH CVSS 8.8
PLUGIN authbypass CVE-2018-19488

JobCareer | Job Board Responsive WordPress Theme < 2.4 - Unauthenticated Arbitrary Password Reset

jobcareer

Publicado: 04/12/2018

Se ha identificado una vulnerabilidad crítica en el plugin JobCareer para WordPress, que permite restablecer contraseñas de manera no autenticada. Esta fa…

MEDIUM CVSS 5.3
PLUGIN CVE-2018-19487

JobCareer | Job Board Responsive WordPress Theme < 2.4 - User Enumeration

wp-jobhunt

Publicado: 04/12/2018

Se ha identificado una vulnerabilidad de enumeración de usuarios en el tema JobCareer para WordPress, afectando a versiones anteriores a la 2.4. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2018-19487

JobCareer | Job Board Responsive WordPress Theme < 2.4 - User Enumeration

jobcareer

Publicado: 04/12/2018

Se ha identificado una vulnerabilidad de enumeración de usuarios en el tema JobCareer para WordPress, que afecta a versiones anteriores a la 2.4.1. Esta f…

MEDIUM CVSS 4.7
PLUGIN redirect CVE-2018-19796

Ninja Forms Contact Form <= 3.3.19 - Authenticated Open Redirect

ninja-forms

Publicado: 01/12/2018

Se ha identificado una vulnerabilidad de redirección abierta autenticada en el plugin Ninja Forms para WordPress, afectando a versiones hasta la 3.3.19. E…

MEDIUM CVSS 5.5
PLUGIN xss

WooCommerce <= 3.5.1 - Authenticated Stored Cross-Site Scripting

woocommerce

Publicado: 29/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticado en WooCommerce, que afecta a las versiones hasta la 3.5.1. Esta falla…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2018-21007

Woo Confirmation Email < 3.2.0 - Improper Access Control

woo-confirmation-email

Publicado: 27/11/2018

Se ha identificado una vulnerabilidad crítica en el plugin Woo Confirmation Email, que afecta a las versiones anteriores a la 3.2.0. Este fallo de control…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad