Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-5669

Read and Understood < 2.2 - Cross-Site Request Forgery

read-and-understood

Publicado: 13/11/2018

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Read and Understood, versiones anteriores a 2.2, permite a un atacante realizar a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-5655

Weblizar Pin Feeds < 1.1.2 - Cross-Site Scripting

weblizar-pinterest-feeds

Publicado: 13/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Weblizar Pin Feeds, que afecta a versiones anteriores a la 1.1.2. Es…

HIGH CVSS 7.3
PLUGIN

Orbit Fox by ThemeIsle <= 2.6.3 - Improper REST Capabilities Checks

themeisle-companion

Publicado: 12/11/2018

Se ha identificado una vulnerabilidad de alta severidad en el plugin Orbit Fox by ThemeIsle, específicamente en versiones hasta la 2.6.3. Este fallo se re…

HIGH CVSS 8.8
PLUGIN

Simple Link Directory <= 5.6.0 - PHP Object Injection

simple-link-directory

Publicado: 12/11/2018

Se ha identificado una vulnerabilidad crítica en el plugin Simple Link Directory, afectando a versiones hasta la 5.6.0. Esta vulnerabilidad permite la iny…

CRITICAL CVSS 9.8
PLUGIN

Kiwi Social Share <= 2.0.10 - Arbitrary Options Update

kiwi-social-share

Publicado: 12/11/2018

La vulnerabilidad crítica en el plugin Kiwi Social Share, presente en versiones hasta 2.0.10, permite la actualización arbitraria de opciones. Esta falla,…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-16173

LearnPress <= 3.0.12 - Cross-Site Scripting

learnpress

Publicado: 09/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress, que afecta a versiones anteriores a la 3.0.12. Esta fall…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2018-16174

LearnPress <= 3.0.12 - Open Redirect

learnpress

Publicado: 09/11/2018

Se ha identificado una vulnerabilidad de redirección abierta en el plugin LearnPress, afectando a versiones hasta la 3.0.12. Esta falla puede permitir que…

HIGH CVSS 7.2
PLUGIN sqli CVE-2018-16175

LearnPress <= 3.0.12 - Authenticated SQL Injection

learnpress

Publicado: 09/11/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin LearnPress hasta la versión 3.0.12, con un nivel de severidad alto. Esta vulnerabilida…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2018-21003

Post, Registration and Profile Form Builder – FrontEnd Editor BuddyForms – Easy WordPress Forms <= 2.2.7 - SQL Injection

buddyforms

Publicado: 09/11/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin BuddyForms, que afecta a versiones anteriores a la 2.2.8. Esta falla permite a…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2018-21004

RSVPMaker < 5.6.4 - SQL Injection

rsvpmaker

Publicado: 08/11/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin RSVPMaker, afectando a versiones anteriores a la 5.6.4. Esta vulnerabilidad pe…

CRITICAL CVSS 9.8
PLUGIN CVE-2018-19207

WP GDPR Compliance <= 1.4.2 - Arbitrary Options Update and Action Calling

wp-gdpr-compliance

Publicado: 08/11/2018

Se ha identificado una vulnerabilidad crítica en el plugin WP GDPR Compliance, que permite actualizaciones arbitrarias de opciones y llamadas a acciones. …

MEDIUM CVSS 6.1
PLUGIN xss

Better WordPress reCAPTCHA <= 2.0.3 - Reflected Cross-Site Scripting

bwp-recaptcha

Publicado: 07/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better WordPress reCAPTCHA en versiones hasta la 2.0.3. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad