Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-10752

Tagregator <= 0.6 - Authenticated (Admin+) Stored Cross-Site Scripting

tagregator

Publicado: 05/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tagregator, que afecta a versiones hasta la 0.6. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-10371

WF Cookie Consent <= 1.1.3 - Cross-Site Scripting

wf-cookie-consent

Publicado: 01/05/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WF Cookie Consent en versiones hasta la 1.1.3. Esta falla puede comp…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-0578

PixelYourSite <= 5.2.1 - Reflected Cross-Site Scripting

pixelyoursite

Publicado: 27/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PixelYourSite, versiones hasta la 5.2.1. Esta falla permite a un ata…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-0576

Events Manager <= 5.8.1.3 - Stored Cross-Site Scripting

events-manager

Publicado: 27/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager hasta la versión 5.8.1.3. Esta vulnerabilidad puede p…

HIGH CVSS 7.8
PLUGIN CVE-2018-10504

Form Maker by 10Web <= 1.12.21 - CSV Injection

form-maker

Publicado: 27/04/2018

Se ha identificado una vulnerabilidad crítica en el plugin Form Maker de 10Web, que permite la inyección de CSV en versiones hasta la 1.12.21. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-0577

WP MAPS – Easiest & Most Advanced WordPress Plugin for Google Maps < 4.0.4 - Cross-Site Scripting

wp-google-map-plugin

Publicado: 27/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP MAPS para WordPress, que afecta a las versiones anteriores a la 4…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-0579

Open Graph and Twitter Card Tags < 2.2.4.1 - Reflected Cross-Site Scripting

wonderm00ns-simple-facebook-open-graph-tags

Publicado: 27/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Open Graph and Twitter Card Tags' en versiones anteriores a la 2.2.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-10309

Responsive Cookie Consent < 1.8 - Cross-Site Scripting

responsive-cookie-consent

Publicado: 24/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Cookie Consent en versiones anteriores a la 1.8. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss

VRView <= 1.1.3 and WP-VR-view <= 1.6 - Reflected Cross-Site Scripting

wp-vr-view

Publicado: 23/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones del plugin WP-VR View anteriores a la 1.6. Esta falla permite la…

MEDIUM CVSS 6.1
PLUGIN xss

VRView <= 1.1.3 and WP-VR-view <= 1.6 - Reflected Cross-Site Scripting

vrview

Publicado: 23/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones del plugin VRView hasta la 1.1.3 y WP-VR-view hasta la 1.6. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-10300

WD Instagram Feed <= 1.3.0 - Cross-site scripting

wd-instagram-feed

Publicado: 23/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin WD Instagram Feed, que afecta a versiones hasta la 1.3.0. Esta falla…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-10233

Ultimate Member <= 2.0.6 - Multiple Cross-Site Request Forgery Issues

ultimate-member

Publicado: 23/04/2018

Se han identificado múltiples problemas de Cross-Site Request Forgery (CSRF) en el plugin Ultimate Member hasta la versión 2.0.6, lo que podría permitir a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad