Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-17585

WP Fastest Cache <= 0.8.8.5 - Cross-Site Scripting via wpFastestCachePage options, wpFastestCachePreload_number or wpFastestCacheLanguage parameter

wp-fastest-cache

Publicado: 09/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Fastest Cache, afectando a las versiones hasta la 0.8.8.5. Los at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-17586

WP Fastest Cache <= 0.8.8.5 - Cross-Site Scripting via rules[0][content] parameter

wp-fastest-cache

Publicado: 09/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Fastest Cache, afectando a versiones hasta la 0.8.8.5. Esta vulne…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-17584

WP Fastest Cache <= 0.8.8.5 - Cross-Site Request Forgery via page to wpfastestcacheoptions

wp-fastest-cache

Publicado: 09/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Fastest Cache, que afecta a las versiones hasta la 0.8.8.5…

HIGH CVSS 7.2
PLUGIN xss CVE-2018-18069

WPML <= 3.6.3 - Unauthenticated Stored Cross-Site Scripting

sitepress-multilingual-cms

Publicado: 08/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPML, que afecta a las versiones hasta la 3.6.3. Este fallo permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-17866

Ultimate Member <= 2.0.27 - Multiple Cross-Site Scripting vulnerabilities

ultimate-member

Publicado: 06/10/2018

Se han identificado múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member, hasta la versión 2.0.27. Estas fallas perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-18019

Slideshow Gallery <= 1.6.8 - Cross-Site Scripting

slideshow-gallery

Publicado: 04/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slideshow Gallery, que afecta a las versiones hasta la 1.6.8. Esta v…

HIGH CVSS 7.2
PLUGIN sqli CVE-2018-18018

Slideshow Gallery <= 1.6.8 - SQL Injection

slideshow-gallery

Publicado: 04/10/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Slideshow Gallery, que afecta a versiones hasta la 1.6.8. Esta falla, catalogada con u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-18017

Slideshow Gallery <= 1.6.8 - Cross-Site Scripting

slideshow-gallery

Publicado: 04/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slideshow Gallery, que afecta a las versiones hasta la 1.6.8. Esta f…

MEDIUM CVSS 4.7
PLUGIN xss

Wordfence Security – Firewall & Malware Scan <= 7.1.13 - Reflected Cross-Site Scripting and Information Disclosure

wordfence

Publicado: 02/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wordfence Security, que afecta a las versiones hasta la 7.1.13. Este…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-20972

Companion Auto Update <= 3.2.0 - Cross-Site Request Forgery

companion-auto-update

Publicado: 02/10/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Companion Auto Update, afectando a versiones hasta la 3.2.0. …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2018-20973

Companion Auto Update <= 3.2.0 - Local File Inclusion

companion-auto-update

Publicado: 01/10/2018

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin Companion Auto Update, afectando a versiones hasta la 3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2019-17213

WebARX <= 1.3.0 - Stored Cross-Site Scripting

webarx

Publicado: 27/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WebARX, que afecta a las versiones anteriores a la 1.3.0. Este fallo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad