Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss

GD bbPress Attachments <= 2.5 - Stored Cross-Site Scripting

gd-bbpress-attachments

Publicado: 14/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GD bbPress Attachments en versiones hasta la 2.5. Esta vulnerabilida…

HIGH CVSS 7.5
PLUGIN CVE-2018-1000511

WP ULike < 3.2 - Missing Authorization

wp-ulike

Publicado: 14/05/2018

Se ha identificado una vulnerabilidad de alta gravedad en el plugin WP ULike, que afecta a versiones anteriores a la 3.2. Esta vulnerabilidad, catalogada …

HIGH CVSS 7.2
PLUGIN xss CVE-2018-1000508

WP ULike < 3.2 - Cross-Site Scripting

wp-ulike

Publicado: 14/05/2018

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin WP ULike, presente en versiones anteriores a la 3.2, permite a un atacante inyectar scripts m…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2018-19042

Media File Manager <= 1.4.2 - Directory Traversal to Arbitrary File Relocation

media-file-manager

Publicado: 11/05/2018

Se ha identificado una vulnerabilidad crítica en el plugin Media File Manager, que permite la reubicación arbitraria de archivos a través de una técnica d…

HIGH CVSS 8.8
PLUGIN csrf

WP User Groups <= 2.1.0 - Cross-Site Request Forgery

wp-user-groups

Publicado: 11/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP User Groups, que afecta a las versiones hasta la 2.1.0. Es…

MEDIUM CVSS 5.3
PLUGIN lfi CVE-2018-19043

Media File Manager <= 1.4.2 - Directory Traversal to Arbitrary File Read

media-file-manager

Publicado: 11/05/2018

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Media File Manager en versiones hasta la 1.4.2. Esta falla permite a…

MEDIUM CVSS 5.3
PLUGIN lfi CVE-2018-19040

Media File Manager <= 1.4.2 - Directory Traversal to Directory Listing

media-file-manager

Publicado: 11/05/2018

La vulnerabilidad en el plugin Media File Manager, identificada como CVE-2018-19040, permite la explotación de un fallo de traversal de directorios. Este …

MEDIUM CVSS 4.3
PLUGIN CVE-2018-0587

Ultimate Member < 2.0.4 - Authenticated Unrestricted File Upload

ultimate-member

Publicado: 10/05/2018

Se ha identificado una vulnerabilidad en el plugin Ultimate Member, que afecta a las versiones anteriores a la 2.0.4. Esta vulnerabilidad permite la carga…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2018-0588

Ultimate Member <= 2.0.39 - Directory Traversal

ultimate-member

Publicado: 10/05/2018

Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin Ultimate Member, que afecta a las versiones anteriores a la 2.0.40. Esta vu…

MEDIUM CVSS 6.5
THEME privesc CVE-2018-11244

BBE < 1.53 - Authorization Bypass

bbe

Publicado: 10/05/2018

Se ha identificado una vulnerabilidad de bypass de autorización en el tema BBE, que afecta a versiones anteriores a la 1.53. Esta vulnerabilidad permite a…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2018-0590

Ultimate Member < 2.0.4 - Insecure Direct Object Reference

ultimate-member

Publicado: 10/05/2018

La vulnerabilidad identificada en el plugin Ultimate Member, con versiones anteriores a la 2.0.4, permite una referencia directa e insegura a objetos, lo …

HIGH CVSS 7.5
PLUGIN rce CVE-2018-20988

Google Forms <= 0.93 - Remote Code Execution

wpgform

Publicado: 08/05/2018

La vulnerabilidad identificada en el plugin Google Forms, con una puntuación CVSS de 7.5, permite la ejecución remota de código. Esta falla puede comprome…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad