Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss

Ultimate Form Builder Lite <= 1.3.7 - Cross-Site Scripting

ultimate-form-builder-lite

Publicado: 20/06/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Form Builder Lite, que afecta a las versiones hasta la 1.3.…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2018-10969

Pie Register <= 3.0.9 - SQL Injection

pie-register

Publicado: 12/06/2018

La vulnerabilidad crítica identificada en el plugin Pie Register (versiones hasta 3.0.9) permite la inyección de SQL, lo que podría comprometer gravemente…

HIGH CVSS 8.8
PLUGIN sqli CVE-2019-1010104

Quick Chat <= 4.14 - SQL Injection

quick-chat

Publicado: 12/06/2018

La vulnerabilidad de inyección SQL en el plugin Quick Chat, presente en versiones hasta la 4.14, permite a un atacante ejecutar consultas maliciosas en la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-1000512

Tooltipy (tooltips for WP) <= 5.0 - Reflected Cross-Site Scripting

bluet-keywords-tooltip-generator

Publicado: 12/06/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tooltipy para WordPress, que afecta a versiones hasta la 5.0. Esta v…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2018-10363

Booking calendar, Appointment Booking System < 2.2.3 - Unauthenticated Parameter Manipulation

booking-calendar

Publicado: 07/06/2018

Se ha identificado una vulnerabilidad de manipulación de parámetros no autenticados en el plugin Booking Calendar, afectando a versiones anteriores a la 2…

HIGH CVSS 7.3
PLUGIN CVE-2018-11580

Mass Pages/Posts Creator <= 1.2.2 - Missing Authorization

mass-pagesposts-creator

Publicado: 07/06/2018

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Mass Pages/Posts Creator, que afecta a las versiones hasta la 1.2.2. Esta falla se rel…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2018-11633

Digital Goods < 2.2 - Cross-Site Request Forgery

woo-checkout-for-digital-goods

Publicado: 03/06/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Woo Checkout for Digital Goods' en versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-11709

wpForo Forum < 1.4.12 - Reflected Cross-Site Scripting

wpforo

Publicado: 01/06/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpForo Forum, que afecta a versiones anteriores a la 1.4.12. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-11485

Advance Search for WooCommerce < 1.1 - Cross-Site Scripting

woo-advance-search

Publicado: 30/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Advance Search for WooCommerce' en versiones anteriores a la 1.1. E…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2018-11632

Add Social Share Buttons for Whatsapp and Viber < 1.1 - Cross-Site Request Forgery

add-social-share-buttons

Publicado: 30/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Add Social Share Buttons for Whatsapp and Viber' en versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-11486

Advance Search for WooCommerce <= 1.0.9 - Cross-Site Scripting

woo-advance-search

Publicado: 30/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advance Search for WooCommerce, que afecta a las versiones hasta la …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2018-11579

Woocommerce Category Banner Management <= 1.1.0 - Missing Authorization

banner-management-for-woocommerce

Publicado: 29/05/2018

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Woocommerce Category Banner Management' hasta la versión 1.1.0. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad