Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-10301

WD Instagram Feed Premium <= 1.3.0 - Cross-Site Scripting

wordpress-instagram-feed

Publicado: 23/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la extensión WD Instagram Feed Premium en versiones hasta la 1.3.0. Esta vulne…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-10234

Ultimate Member <= 2.0.10 - Authenticated Cross-Site Scripting

ultimate-member

Publicado: 23/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member, que afecta a las versiones anteriores a la 2.0.11. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2018-10310

Catapult UK Cookie Consent <= 2.3.9 - Stored Cross-Site Scripting

uk-cookie-consent

Publicado: 22/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Catapult UK Cookie Consent, afectando a las versiones hasta la 2.3.9…

MEDIUM CVSS 5.5
PLUGIN CVE-2018-7747

Caldera Forms <= 1.5.9.1 - Cross Site Scripting

caldera-forms

Publicado: 20/04/2018

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin Caldera Forms, afectando a versiones anteriores a la 1.6.0. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss

Knews Multilingual Newsletters <= 1.1.0 - Reflected Cross-Site Scripting

knews

Publicado: 13/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Knews Multilingual Newsletters, que afecta a las versiones anteriore…

HIGH CVSS 8.7
PLUGIN sqli

Relevanssi <= 3.6.0 - Authenticated (Admin+) SQL Injection

relevanssi

Publicado: 10/04/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Relevanssi, que afecta a versiones hasta la 3.6.0. Esta vulnerabilidad, de alta graved…

HIGH CVSS 8.6
PLUGIN CVE-2018-9035

Contact Form 7 to Database Extension 2.10.32 - CSV Injection

contact-form-7-to-database-extension

Publicado: 09/04/2018

Se ha identificado una vulnerabilidad crítica en la extensión 'Contact Form 7 to Database' versión 2.10.32, que permite la inyección de CSV. Esta falla pu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-9864

WP Live Chat Support <= 8.0.05 - Stored Cross-Site Scripting

wp-live-chat-support

Publicado: 09/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Live Chat Support en versiones hasta la 8.0.05. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-9844

WordPress File Upload <= 4.3.3 - Stored Cross-Site Scripting

wp-file-upload

Publicado: 06/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress File Upload, que afecta a las versiones hasta la 4.3.3. Es…

HIGH CVSS 7.5
PLUGIN lfi CVE-2018-9118

WP Background Takeover < 4.1.5 - Directory Traversal

wpsite-background-takeover

Publicado: 06/04/2018

Se ha identificado una vulnerabilidad crítica en el plugin WP Background Takeover, que afecta a versiones anteriores a la 4.1.5. Este fallo de tipo 'Direc…

MEDIUM CVSS 6.4
PLUGIN xss

My Calendar <= 2.5.16 - Authenticated Stored Cross-Site Scripting

my-calendar

Publicado: 04/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Calendar hasta la versión 2.5.16. Este fallo permite a usuarios a…

MEDIUM CVSS 5.4
WORDPRESS redirect CVE-2018-10100

WordPress Core < 4.9.5 - Open Redirect

wp-core

Publicado: 03/04/2018

Se ha identificado una vulnerabilidad de redirección abierta en el núcleo de WordPress, que afecta a versiones anteriores a 4.9.5. Esta vulnerabilidad pod…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad