Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN csrf

Ultimate Member <= 2.0.32 - Cross-Site Request Forgery

ultimate-member

Publicado: 27/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Member, que afecta a las versiones anteriores a la 2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-19564

Easy Testimonials <= 3.5.2 - Stored Cross-Site Scripting

easy-testimonials

Publicado: 26/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Testimonials, afectando a versiones hasta la 3.5.2. Este fallo …

CRITICAL CVSS 9.8
PLUGIN CVE-2018-20984

Patreon WordPress < 1.2.2 - PHP Object Injection

patreon-connect

Publicado: 23/11/2018

Se ha identificado una vulnerabilidad crítica en el plugin Patreon para WordPress, afectando a versiones anteriores a la 1.2.2. Esta vulnerabilidad permit…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-20838

AMP for WP <= 0.9.97.20 - Stored Cross-Site Scripting

accelerated-mobile-pages

Publicado: 20/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'AMP for WP' en versiones hasta la 0.9.97.20. Esta falla permite a u…

CRITICAL CVSS 9.8
PLUGIN rce

PropertyHive < 1.4.26 - Remote Code Execution

propertyhive

Publicado: 20/11/2018

Se ha identificado una vulnerabilidad crítica en el plugin PropertyHive, que permite la ejecución remota de código en versiones anteriores a la 1.4.26. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-19287

Ninja Forms Contact Form <= 3.3.17 - Cross-Site Scripting via begin_date, end_date, or form_id Parameter

ninja-forms

Publicado: 15/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, afectando a las versiones anteriores a la 3.3.18. Esta …

HIGH CVSS 8.8
PLUGIN rce

Redirection <= 3.6.3 - Cross-Site Request Forgery to Remote Code Execution

redirection

Publicado: 14/11/2018

Se ha identificado una vulnerabilidad crítica en el plugin Redirection, que permite la ejecución remota de código a través de un ataque de Cross-Site Requ…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-20368

Master Slider <= 3.7.0 - Authenticated Stored Cross-Site Scripting

master-slider

Publicado: 14/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Slider, que afecta a las versiones hasta la 3.7.0. Esta vulne…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-5656

Weblizar Pin Feeds < 1.1.2 - Cross-Site Request Forgery

weblizar-pinterest-feeds

Publicado: 13/11/2018

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Weblizar Pin Feeds, presente en versiones anteriores a la 1.1.2, permite a un ata…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-5312

WP Tabs – Responsive Tabs Plugin for WordPress <= 1.8.0 - Stored Cross-Site Scripting

wp-expand-tabs-free

Publicado: 13/11/2018

El plugin WP Tabs – Responsive Tabs para WordPress, en versiones hasta la 1.8.0, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que puede …

HIGH CVSS 7.5
PLUGIN lfi CVE-2018-5310

Media from FTP Plugin < 9.85 - Directory Traversal

media-from-ftp

Publicado: 13/11/2018

El plugin 'Media from FTP' presenta una vulnerabilidad de tipo 'Directory Traversal' en versiones anteriores a la 9.85, lo que permite a un atacante acced…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-5311

Easy Custom Auto Excerpt < 2.4.7 - Stored Cross-Site Scripting

easy-custom-auto-excerpt

Publicado: 13/11/2018

La vulnerabilidad identificada en el plugin Easy Custom Auto Excerpt, con versiones anteriores a 2.4.7, permite la ejecución de scripts maliciosos a travé…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad