Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-18379

Elementor Pro <= 2.0.9 - Cross-Site Scripting

elementor-pro

Publicado: 26/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Elementor Pro, que afecta a versiones hasta la 2.0.9. Esta falla podría permit…

HIGH CVSS 7.1
PLUGIN xss

Pie Register < 3.0.18 - Unauthenticated Cross-Site Scripting

pie-register

Publicado: 24/10/2018

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Pie Register antes de la versión 3.0.18 permite a un atacante ejecutar scripts maliciosos en …

HIGH CVSS 8.7
PLUGIN lfi

WP-DBManager <= 2.79.1 - Directory Traversal Allowing Arbitrary File Deletion

wp-dbmanager

Publicado: 22/10/2018

Se ha identificado una vulnerabilidad crítica en el plugin WP-DBManager, que permite la eliminación arbitraria de archivos a través de un ataque de traver…

MEDIUM CVSS 6.3
PLUGIN

AMP for WP <= 0.9.97.19 - Missing Authorization

accelerated-mobile-pages

Publicado: 20/10/2018

Se ha identificado una vulnerabilidad de autorización en el plugin 'AMP for WP' hasta la versión 0.9.97.19. Esta falla puede permitir accesos no autorizad…

MEDIUM CVSS 6.4
PLUGIN xss

All in One SEO <= 2.9.1.1 - Authenticated Stored Cross-Site Scripting

all-in-one-seo-pack

Publicado: 18/10/2018

La vulnerabilidad de tipo XSS almacenado autenticado en el plugin All in One SEO, hasta la versión 2.9.1.1, permite a un atacante ejecutar scripts malicio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-18460

WP Live Chat Support <= 8.0.15 - Cross-Site Scripting

wp-live-chat-support

Publicado: 17/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Live Chat Support, afectando a las versiones anteriores a la 8.0.…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2018-18461

Arigato Autoresponder and Newsletter <= 2.7 - Arbitrary File Upload

bft-autoresponder

Publicado: 17/10/2018

Se ha identificado una vulnerabilidad crítica en el plugin Arigato Autoresponder and Newsletter, que permite la carga arbitraria de archivos. Esta falla, …

HIGH CVSS 7.5
PLUGIN lfi CVE-2018-15818

Repute ARForms <= 3.5.1 - Unauthenticated Arbitrary File Deletion via Path Traversal

arforms

Publicado: 17/10/2018

Se ha identificado una vulnerabilidad crítica en el plugin ARForms, que permite la eliminación arbitraria de archivos sin autenticación mediante un ataque…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2018-18373

Support Board for WordPress <= 1.2.3 - Cross-Site Scripting

supportboard

Publicado: 16/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Support Board para WordPress, que afecta a las versiones hasta la 1.…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2018-9206

Tajer <= 1.0.5 - Arbitrary File Upload

tajer

Publicado: 15/10/2018

La vulnerabilidad crítica en el plugin Tajer permite la carga arbitraria de archivos, lo que puede comprometer la seguridad del sitio. Esta falla afecta a…

HIGH CVSS 8.8
PLUGIN sqli

Image Intense <= 3.2.5 - SQL Injection

image-intense

Publicado: 11/10/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Image Intense, afectando a las versiones hasta la 3.2.5. Esta vulnerabilidad presenta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-17583

WP Fastest Cache <= 0.8.8.5 - Cross-Site Scripting via the rules[0][content] parameter in a wpfc_save_exclude_pages action

wp-fastest-cache

Publicado: 09/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Fastest Cache, que afecta a las versiones hasta la 0.8.8.5. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad