Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.3
PLUGIN xss

Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress <= 3.3.13 - Cross-Site Scripting

ninja-forms

Publicado: 27/08/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms para WordPress, que afecta a las versiones anteriores a …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2018-16159

Gift Cards (Gift Vouchers and Packages) (WooCommerce Supported) < 4.1.8 - SQL Injection

gift-voucher

Publicado: 26/08/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Gift Cards (Gift Vouchers and Packages) para WooCommerce, afectando a versione…

MEDIUM CVSS 5.3
PLUGIN CVE-2018-15876

Ajax BootModal Login <= 1.4.3 - CAPTCHA Reuse

ajax-bootmodal-login

Publicado: 26/08/2018

Se ha identificado una vulnerabilidad de reutilización de CAPTCHA en el plugin Ajax BootModal Login, que afecta a las versiones hasta la 1.4.3. Esta falla…

HIGH CVSS 8.8
PLUGIN CVE-2018-15877

Plainview Activity Monitor < 20180826 - Remote Command Injection

plainview-activity-monitor

Publicado: 26/08/2018

Se ha identificado una vulnerabilidad crítica en el plugin Plainview Activity Monitor, que permite la inyección de comandos remotos en versiones anteriore…

HIGH CVSS 7.3
PLUGIN rce CVE-2019-15092

Import Export WordPress Users and WooCommerce Customers <= 1.3.1 - CSV Injection

users-customers-import-export-for-wp-woocommerce

Publicado: 22/08/2018

Se ha identificado una vulnerabilidad crítica de inyección CSV en el plugin 'Import Export WordPress Users and WooCommerce Customers' en versiones hasta l…

MEDIUM CVSS 6.1
THEME xss

Supreme Directory < 1.1.9 - Cross-Site Scripting

supreme-directory

Publicado: 19/08/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Supreme Directory versiones anteriores a 1.1.9. Esta vulnerabilidad ti…

HIGH CVSS 8.6
PLUGIN CVE-2018-16308

Ninja Forms Contact Form <= 3.3.13 - CSV Injection

ninja-forms

Publicado: 19/08/2018

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Ninja Forms, afectando a versiones hasta la 3.3.13. Esta falla puede permitir a un ata…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2018-14502

Chained Quiz <= 1.0.8.2 - Unauthenticated SQL Injection

chained-quiz

Publicado: 16/08/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Chained Quiz, afectando a las versiones hasta la 1.0.8.2. Esta falla permite a…

HIGH CVSS 8.8
WORDPRESS CVE-2017-1000600

WordPress Core < 4.9 - Insecure Deserialization

wp-core

Publicado: 16/08/2018

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress, específicamente en versiones anteriores a la 4.9, relacionada con una deserializa…

HIGH CVSS 8.6
PLUGIN CVE-2018-15571

Export Users to CSV <= 1.1.1 - CSV Injection

export-users-to-csv

Publicado: 14/08/2018

La vulnerabilidad identificada en el plugin 'Export Users to CSV' hasta la versión 1.1.1 permite inyecciones de CSV, lo que puede comprometer la seguridad…

MEDIUM CVSS 6.1
PLUGIN xss

Ultimate Member <= 2.0.21 - Cross-Site Scripting

ultimate-member

Publicado: 09/08/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member en versiones anteriores a la 2.0.22. Esta falla pued…

HIGH CVSS 8.8
PLUGIN upload

Ultimate Member <= 2.0.21 - Arbitrary File Upload

ultimate-member

Publicado: 08/08/2018

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Member, que permite la carga arbitraria de archivos en versiones anteriores a la 2.0.2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad