Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.1
PLUGIN CVE-2018-20981

Ninja Forms <= 3.3.8 - Insufficient Restrictions during Export Personal Data requests

ninja-forms

Publicado: 06/07/2018

Se ha identificado una vulnerabilidad crítica en el plugin Ninja Forms, que afecta a las versiones hasta la 3.3.8. Esta vulnerabilidad permite restriccion…

HIGH CVSS 8.8
WORDPRESS CVE-2018-12895

WordPress Core < 4.9.7 - Authenticated Arbitrary File Deletion

wp-core

Publicado: 05/07/2018

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress anterior a la versión 4.9.7, que permite la eliminación arbitraria de archivos por…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-13136

Ultimate Member <= 2.0.17 - Authenticated Cross-Site Scripting

ultimate-member

Publicado: 03/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member, que afecta a las versiones anteriores a la 2.0.18. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-0642

FV Flowplayer Video Player 6.1.2 - 6.6.4 - Cross-Site Scripting

fv-wordpress-flowplayer

Publicado: 02/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, que afecta a las versiones desde la 6.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-11105

3CX Live Chat <= 8.0.07 - Cross-Site Scripting

wp-live-chat-support

Publicado: 02/07/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3CX Live Chat, afectando a las versiones hasta la 8.0.07. Esta vulne…

MEDIUM CVSS 6.5
PLUGIN xss

Open Graph and Twitter Card Tags <= 2.2.4.1 - Unauthenticated Cross-Site Scripting

wonderm00ns-simple-facebook-open-graph-tags

Publicado: 27/06/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple Facebook Open Graph Tags' en versiones hasta la 2.2.4.1. Est…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-21002

JS Help Desk – Best Help Desk & Support Plugin <= 2.0.5 - Cross-Site Request Forgery

js-support-ticket

Publicado: 25/06/2018

Se ha identificado una vulnerabilidad crítica en el plugin JS Help Desk, que permite ataques de Cross-Site Request Forgery (CSRF) en versiones anteriores …

HIGH CVSS 7.2
PLUGIN sqli CVE-2018-12636

iThemes Security <= 7.0.2 - Authenticated SQL Injection

better-wp-security

Publicado: 25/06/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin iThemes Security, que afecta a las versiones hasta la 7.0.2. Esta vulnerabilidad, cata…

MEDIUM CVSS 6.1
PLUGIN CVE-2018-11526

WordPress Comments Import & Export <= 2.0.4 - CSV Injection

comments-import-export-woocommerce

Publicado: 21/06/2018

Se ha identificado una vulnerabilidad de inyección CSV en el plugin 'WordPress Comments Import & Export' en versiones hasta la 2.0.4. Esta vulnerabilidad …

HIGH CVSS 7.2
PLUGIN sqli

PublishPress Capabilities <= 1.5.8 - Authenticated SQL Injection

capability-manager-enhanced

Publicado: 20/06/2018

Se ha identificado una vulnerabilidad de inyección SQL autenticada en el plugin PublishPress Capabilities, afectando a versiones hasta la 1.5.8. Esta vuln…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2018-1000505

Tooltipy < 5.1 - Cross-Site Request Forgery

bluet-keywords-tooltip-generator

Publicado: 20/06/2018

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Tooltipy versiones anteriores a 5.1 puede permitir a un atacante realizar accione…

HIGH CVSS 7.8
PLUGIN rce CVE-2018-11525

Advanced Order Export For WooCommerce <= 1.5.4 - CSV Injection

woo-order-export-lite

Publicado: 20/06/2018

Se ha identificado una vulnerabilidad crítica en el plugin 'Advanced Order Export For WooCommerce' en versiones hasta la 1.5.4, que permite inyecciones de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad