Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss

I Recommend This < 3.8.2 - Cross-Site Scripting

i-recommend-this

Publicado: 11/09/2018

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin 'I Recommend This' afecta a versiones anteriores a la 3.8.2, presentando un riesgo alto para …

CRITICAL CVSS 9.8
PLUGIN privesc

UserPro <= 4.9.27 - Privilege Escalation

userpro

Publicado: 10/09/2018

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin UserPro hasta la versión 4.9.27. Esta vulnerabilidad puede permitir …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-16363

File Manager <= 2.9 - Reflected Cross-Site Scripting

wp-file-manager

Publicado: 06/09/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP File Manager, que afecta a las versiones hasta la 2.9. Este fallo…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2018-16613

wpForo < = 1.5.1 - Privilege Escalation

wpforo

Publicado: 06/09/2018

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin wpForo, que afecta a versiones hasta la 1.5.1. Esta vulnerabilidad p…

HIGH CVSS 7.5
WORDPRESS CVE-2018-1000773

WordPress Core < 5.0.1 - PHAR Unserialization

wp-core

Publicado: 06/09/2018

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress anterior a la versión 5.0.1, relacionada con la deserialización de PHAR. Esta fall…

MEDIUM CVSS 6.3
PLUGIN privesc CVE-2018-20979

Contact Form 7 <= 5.0.3 - Authorization Bypass

contact-form-7

Publicado: 04/09/2018

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Contact Form 7, que afecta a las versiones hasta la 5.0.3. Esta vulnerabilida…

HIGH CVSS 7.5
THEME lfi

Service Finder - Provider and Business Listing Theme < 3.2 - Path Traversal

sf-booking

Publicado: 01/09/2018

Se ha identificado una vulnerabilidad de tipo Path Traversal en el tema 'Service Finder - Provider and Business Listing' en versiones anteriores a la 3.2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-16285

UserPro <= 4.9.23 - Unauthenticated Cross-Site Scripting

userpro

Publicado: 31/08/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UserPro, afectando a versiones hasta la 4.9.23. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2018-17140

Quizlord <= 2.0 - Authenticated Stored Cross-Site Scripting

quizlord

Publicado: 29/08/2018

La vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Quizlord, afectando a versiones anteriores a la 2.0, permite a un atacante au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2018-17138

Jibu Pro <= 1.7 - Authenticated Stored Cross-Site Scripting

jibu-pro

Publicado: 29/08/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jibu Pro, que afecta a las versiones anteriores a la 1.7. Esta vulne…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2018-17207

Duplicator <= 1.2.41 - Sensitive Information Disclosure leading to Remote Code Execution

duplicator

Publicado: 29/08/2018

Se ha identificado una vulnerabilidad crítica en el plugin Duplicator, que permite la divulgación de información sensible y puede llevar a la ejecución re…

MEDIUM CVSS 6.6
PLUGIN rce

WooCommerce <= 3.4.4 - Authenticated PHP Object Injection

woocommerce

Publicado: 29/08/2018

Se ha identificado una vulnerabilidad de inyección de objetos PHP autenticada en WooCommerce, que afecta a las versiones hasta la 3.4.4. Esta falla permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad