Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.6
PLUGIN rce CVE-2018-19370

Yoast SEO <= 9.1.0 - Race Condition to Remote Code Execution

wordpress-seo

Publicado: 06/11/2018

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Yoast SEO, afectando a versiones hasta la 9.1.0. Esta falla puede permiti…

HIGH CVSS 7.2
PLUGIN rce CVE-2018-20714

WooCommerce <= 3.4.5 - WooCommerce File Deletion

woocommerce

Publicado: 06/11/2018

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce, específicamente en las versiones hasta la 3.4.5, que permite la eliminación de arc…

MEDIUM CVSS 6.1
PLUGIN xss

Flow-Flow Social Feed Stream <= 3.0.71 - Cross-Site Scripting

flow-flow-social-streams

Publicado: 05/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flow-Flow Social Feed Stream, afectando a versiones hasta la 3.0.71.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-19041

Media File Manager <= 1.4.2 - Reflected Cross-Site Scripting

media-file-manager

Publicado: 05/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media File Manager, que afecta a las versiones hasta la 1.4.2. Esta …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-16164

EventCalendar <= 1.1.21 - Cross-Site Scripting

event-calendar-wd

Publicado: 02/11/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventCalendar, afectando a versiones hasta la 1.1.21. Esta vulnerabi…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2019-1010209

GoUrl Bitcoin Payment Gateway & Paid Downloads & Membership <= 1.4.13 - Arbitrary File Upload

gourl-bitcoin-payment-gateway-paid-downloads-membership

Publicado: 31/10/2018

Se ha identificado una vulnerabilidad crítica en el plugin GoUrl Bitcoin Payment Gateway & Paid Downloads & Membership, que permite la carga arbitraria de…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-18919

WP Editor.md – The Perfect WordPress Markdown Editor < 10.0.4 - Cross-Site Scripting

wp-editormd

Publicado: 31/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Editor.md, que afecta a las versiones anteriores a la 10.0.4. Est…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-18872

Calendar <= 1.3.10 - Authenticated Stored Cross-Site Scripting

calendar

Publicado: 30/10/2018

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calendar en versiones anteriores a la 1.3.11. Esta vulnerabilidad permi…

MEDIUM CVSS 6.4
THEME xss

Elegant Themes (Various Versions) - Stored Cross-Site Scripting

extra

Publicado: 30/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Extra' de Elegant Themes, que afecta a varias versiones. Esta vulnera…

MEDIUM CVSS 6.4
THEME xss

Elegant Themes (Various Versions) - Stored Cross-Site Scripting

divi

Publicado: 30/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Divi de Elegant Themes, que afecta a varias versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss

Elegant Themes (Various Versions) - Stored Cross-Site Scripting

divi-builder

Publicado: 30/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Divi Builder de Elegant Themes, que afecta a varias versiones. Esta …

CRITICAL CVSS 9.8
PLUGIN sqli

Rockhoist Ratings < 1.2.3 - SQL Injection

rockhoist-ratings

Publicado: 28/10/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Rockhoist Ratings, afectando a versiones anteriores a la 1.2.3. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad