Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.6
WORDPRESS CVE-2018-14028

WordPress Core < 6.4.3 - Authenticated(Administrator+) PHP File Upload

wp-core

Publicado: 04/08/2018

Se ha identificado una vulnerabilidad en el núcleo de WordPress que permite a administradores autenticados realizar cargas de archivos PHP. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-17884

Gwolle Guestbook <= 2.5.3 - Cross-Site Scripting

gwolle-gb

Publicado: 28/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gwolle Guestbook, afectando a las versiones hasta la 2.5.3. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-20966

Booster for WooCommerce <= 3.7.0 - Cross-Site Scripting

woocommerce-jetpack

Publicado: 28/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster for WooCommerce en versiones hasta la 3.7.0. Esta falla pued…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2018-14846

Multi Step Form <= 1.2.5 - Stored Cross-Site Scripting

multi-step-form

Publicado: 27/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multi Step Form en versiones hasta la 1.2.5. Esta vulnerabilidad pue…

MEDIUM CVSS 6.1
PLUGIN xss

Strong Testimonials <= 2.31.4 - Reflected Cross-Site Scripting

strong-testimonials

Publicado: 24/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Strong Testimonials en versiones hasta la 2.31.4. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-17947

Snazzy Maps <= 1.1.4 - Multiple Cross-Site Scripting

snazzy-maps

Publicado: 24/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Snazzy Maps, que afecta a las versiones hasta la 1.1.4. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-14430

Multi Step Form <= 1.2.5 - Reflected Cross-Site Scripting

multi-step-form

Publicado: 20/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multi Step Form hasta la versión 1.2.5. Esta vulnerabilidad, catalog…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-13137

Events Manager <= 5.9.4 - Cross-Site Scripting

events-manager

Publicado: 18/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager, afectando a las versiones hasta la 5.9.4. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-21001

AnyComment <= 0.0.32 - Cross-Site Scripting

anycomment

Publicado: 17/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AnyComment, que afecta a las versiones hasta la 0.0.32. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2018-14071

Geo Mashup - < 1.10.4 - Cross-Site Scripting

geo-mashup

Publicado: 16/07/2018

La vulnerabilidad identificada en el plugin Geo Mashup, con versiones anteriores a 1.10.4, permite la ejecución de scripts maliciosos a través de Cross-Si…

HIGH CVSS 7.2
PLUGIN lfi CVE-2018-1000504

Redirection <= 2.7.3 - Local File Inclusion

redirection

Publicado: 12/07/2018

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Redirection en versiones hasta la 2.7.3. Esta vulnerabilidad, ca…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-13832

All In One Favicon <= 4.6 - Authenticated (Admin+) Stored Cross-Site Scripting

all-in-one-favicon

Publicado: 10/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'All In One Favicon' en versiones hasta la 4.6. Esta falla permite l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad