Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN CVE-2019-17214

WebARX <= 1.3.0 - Firewall Bypass

webarx

Publicado: 27/09/2018

Se ha identificado una vulnerabilidad crítica en el plugin WebARX, que permite el bypass del firewall en versiones anteriores a la 1.3.0. Esta vulnerabili…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2018-17573

Wp-Insert <= 2.4.2 - Arbitrary File Upload

wp-insert

Publicado: 27/09/2018

La vulnerabilidad crítica en el plugin Wp-Insert permite la carga arbitraria de archivos, lo que podría comprometer la seguridad del sitio. Esta falla afe…

MEDIUM CVSS 5.3
PLUGIN disclosure

Breadcrumb NavXT <= 6.1.0 - Sensitive Data Exposure

breadcrumb-navxt

Publicado: 26/09/2018

Se ha identificado una vulnerabilidad de exposición de datos sensibles en el plugin Breadcrumb NavXT en versiones hasta la 6.1.0. Esta vulnerabilidad tien…

MEDIUM CVSS 6.1
PLUGIN xss

FV Flowplayer Video Player <= 7.2.0.727 - Reflected Cross-Site Scripting

fv-wordpress-flowplayer

Publicado: 21/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player en versiones anteriores a la 7.2.1.727. E…

HIGH CVSS 7.4
PLUGIN

Blog2Social: Social Media Auto Post & Scheduler < 5.0.1 - PHP Object Injection

blog2social

Publicado: 21/09/2018

Se ha identificado una vulnerabilidad crítica en el plugin Blog2Social, específicamente en versiones anteriores a 5.0.1, que permite la inyección de objet…

MEDIUM CVSS 6.4
PLUGIN xss

WP Mail SMTP by WPForms <= 1.3.3 - Unspecified Cross-Site Scripting

wp-mail-smtp

Publicado: 19/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mail SMTP by WPForms, afectando a versiones hasta la 1.3.3. Esta …

HIGH CVSS 7.5
PLUGIN lfi CVE-2018-16299

Localize My Post <= 1.0 - Directory Traversal

localize-my-post

Publicado: 19/09/2018

La vulnerabilidad identificada en el plugin 'Localize My Post' permite la explotación de un fallo de tipo Directory Traversal, afectando a versiones hasta…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2018-16283

微信群发助手-Wechat Broadcast <= 1.2.0 - Directory Traversal

wechat-broadcast

Publicado: 19/09/2018

La vulnerabilidad crítica en el plugin Wechat Broadcast permite la explotación de un fallo de recorrido de directorios, afectando a versiones anteriores a…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-1002005

Arigato Autoresponder and Newsletter <= 2.5.1.8 - Cross-Site Scripting

bft-autoresponder

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, afectando a versiones hasta la 2.5.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-1002001

Arigato Autoresponder and Newsletter <= 2.5.1.8 - Reflected Cross-Site Scripting

bft-autoresponder

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, afectando a las versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-1002008

Arigato Autoresponder and Newsletter <= 2.5.1.8 - Reflected Cross-Site Scripting

bft-autoresponder

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, que afecta a las versiones has…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-1002006

Arigato Autoresponder and Newsletter <= 2.5.1.8 - Cross-Site Scripting

bft-autoresponder

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter en versiones hasta la 2.5.1.8. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad