Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2018-1002000

Arigato Autoresponder and Newsletter <= 2.5.1.8 - SQL Injection

bft-autoresponder

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Arigato Autoresponder and Newsletter, afectando a versiones hasta la 2.5.1.8. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-1002003

Arigato Autoresponder and Newsletter <= 2.5.1.8 - Reflected Cross-Site Scripting

bft-autoresponder

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, que afecta a las versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-1002004

Arigato Autoresponder and Newsletter <= 2.5.1.8 - Reflected Cross-Site Scripting

bft-autoresponder

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, que afecta a las versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-1002002

Arigato Autoresponder and Newsletter <= 2.5.1.8 - Reflected Cross-Site Scripting

bft-autoresponder

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, que afecta a las versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-1002009

Arigato Autoresponder and Newsletter <= 2.5.1.8 - Reflected Cross-Site Scripting

bft-autoresponder

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, afectando a versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss

Contact Form by WPForms – Drag & Drop Form Builder for WordPress <= 1.4.7.2 - Stored Cross-Site Scripting

wpforms-lite

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPForms Lite, afectando a las versiones hasta la 1.4.7.2. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-1002007

Arigato Autoresponder and Newsletter <= 2.5.1.8 - Reflected Cross-Site Scripting

bft-autoresponder

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arigato Autoresponder and Newsletter, afectando a las versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss

MonsterInsights – Google Analytics Dashboard for WordPress <= 7.1 - Stored Cross-Site Scripting

google-analytics-for-wordpress

Publicado: 18/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MonsterInsights – Google Analytics Dashboard for WordPress en versio…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-16966

File Manager <= 3.0 - Cross-Site Request Forgery

wp-file-manager

Publicado: 17/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin File Manager hasta la versión 3.0, que podría permitir a un a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-16967

File Manager <= 3.0 - Stored Cross-Site Scripting

wp-file-manager

Publicado: 17/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin File Manager en versiones hasta la 3.0. Esta vulnerabilidad puede pe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2018-25105

File Manager <= 3.0 - Unauthenticated Arbitrary File Upload/Download

wp-file-manager

Publicado: 17/09/2018

Se ha identificado una vulnerabilidad crítica en el plugin File Manager, que permite la carga y descarga arbitraria de archivos sin autenticación. Esta fa…

MEDIUM CVSS 5.3
PLUGIN

Unyson <= 2.7.18 - Sensitive Information Exposure

unyson

Publicado: 15/09/2018

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Unyson, que afecta a las versiones hasta 2.7.18. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad