Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-20982

Media Library Assistant <= 2.73 - Cross-Site Scripting

media-library-assistant

Publicado: 28/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Library Assistant, que afecta a las versiones hasta la 2.73. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-0603

Site Reviews <= 2.15.2 - Cross-Site Scripting

site-reviews

Publicado: 28/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Reviews, que afecta a las versiones hasta la 2.15.2. Esta vulne…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-20974

JS Job Manager <= 1.0.6 - Cross-Site Request Forgery

js-jobs

Publicado: 28/05/2018

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin JS Job Manager en versiones hasta la 1.0.6. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-0602

Email Subscribers & Newsletters <= 3.4.12 - Cross-Site Scripting

email-subscribers

Publicado: 28/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Subscribers & Newsletters' en versiones hasta la 3.4.12. Esta…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2018-11515

wpForo Forum <= 1.4.12 - SQL Injection

wpforo

Publicado: 27/05/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin wpForo Forum, afectando a las versiones anteriores a la 1.4.13. Esta falla pue…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2018-11309

Membermouse <= 2.2.8 - Blind SQL Injection

membermouse

Publicado: 27/05/2018

Se ha identificado una vulnerabilidad crítica en el plugin Membermouse, que permite la inyección SQL ciega en versiones hasta la 2.2.8. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-11366

Loginizer 1.3.8-1.3.9 - Unauthenticated Stored Cross-Site Scripting

loginizer

Publicado: 22/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Loginizer, afectando las versiones 1.3.8 y 1.3.9. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN rce CVE-2019-15873

ProfileGrid – User Profiles, Memberships, Groups and Communities < 2.8.6 - Remote Code Execution

profilegrid-user-profiles-groups-and-communities

Publicado: 18/05/2018

Se ha identificado una vulnerabilidad crítica en el plugin ProfileGrid – User Profiles, Memberships, Groups and Communities, que permite la ejecución remo…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2018-21011

Charitable <= 1.5.13 - Unauthorized Access to Information Disclosure

charitable

Publicado: 16/05/2018

Se ha identificado una vulnerabilidad de tipo divulgación de información en el plugin Charitable, que afecta a versiones hasta la 1.5.13. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-21012

CF7 Invisible reCAPTCHA < 1.3.2 - Cross-Site Scripting

cf7-invisible-recaptcha

Publicado: 16/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CF7 Invisible reCAPTCHA, que afecta a versiones anteriores a la 1.3.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-1000506

Metronet Tag Manager < 1.2.9 - Cross-Site Request Forgery

metronet-tag-manager

Publicado: 15/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Metronet Tag Manager, afectando a versiones anteriores a la 1…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2018-0589

Ultimate Member <= 2.0.3 - Improper Access Control

ultimate-member

Publicado: 14/05/2018

Se ha identificado una vulnerabilidad de control de acceso inapropiado en el plugin Ultimate Member hasta la versión 2.0.3, que podría permitir la escalad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad