Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
WORDPRESS xss CVE-2018-10102

WordPress Core < 4.9.5 - Authenticated Stored Cross-Site Scripting via Generator Tag

wp-core

Publicado: 03/04/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 4.9.5. Esta vul…

MEDIUM CVSS 4.3
WORDPRESS CVE-2018-10101

WordPress Core < 4.9.5 - Security Misconfiguration with URL Hostnames

wp-core

Publicado: 03/04/2018

Se ha identificado una vulnerabilidad de configuración de seguridad en el núcleo de WordPress antes de la versión 4.9.5, que podría permitir a un atacante…

MEDIUM CVSS 4.1
PLUGIN xss CVE-2018-9172

WordPress File Upload <= 4.3.2 - Cross-Site Scripting via Shortcodes

wp-file-upload

Publicado: 31/03/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress File Upload hasta la versión 4.3.2. Esta falla permite a u…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-9034

Relevanssi <= 4.0.4 - Cross-Site Scripting

relevanssi

Publicado: 30/03/2018

La vulnerabilidad identificada en el plugin Relevanssi, con versiones hasta la 4.0.4, permite la ejecución de scripts maliciosos a través de Cross-Site Sc…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2018-1000510

WP Image Zoom <= 1.23 - Cross-Site Request Forgery to Denial of Service

wp-image-zoooom

Publicado: 29/03/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Image Zoom, que podría permitir un Denial of Service (DoS)…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2018-8719

WP Security Audit Log <= 3.1.1 - Sensitive Information Disclosure

wp-security-audit-log

Publicado: 28/03/2018

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin WP Security Audit Log, afectando a la versión 3.1.1 y anteriores…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2018-9020

Events Manager <= 5.8.1.1 - Cross-Site Scripting

events-manager

Publicado: 26/03/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager hasta la versión 5.8.1.1. Esta falla permite a los at…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2018-7422

Site Editor <= 1.1.1 - Local File Inclusion

site-editor

Publicado: 16/03/2018

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin Site Editor hasta la versión 1.1.1. Esta vulnerabilidad,…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-7543

Duplicator <= 1.2.32 - Cross-Site Scripting

duplicator

Publicado: 15/03/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Duplicator, que afecta a las versiones hasta la 1.2.32. Esta falla p…

MEDIUM CVSS 5.3
PLUGIN CVE-2018-20853

MailPoet Newsletters <= 2.8.1 - Spam Injection

wysija-newsletters

Publicado: 14/03/2018

Se ha identificado una vulnerabilidad de inyección de spam en el plugin MailPoet Newsletters hasta la versión 2.8.1. Esta falla permite a un atacante envi…

CRITICAL CVSS 9.8
PLUGIN CVE-2018-20987

Newsletters <= 4.6.8.5 - Object Injection

newsletters-lite

Publicado: 12/03/2018

Se ha identificado una vulnerabilidad crítica en el plugin Newsletters hasta la versión 4.6.8.5, que permite la inyección de objetos. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-21006

bbPress Move Topics <= 1.1.4 - Cross-Site Request Forgery

bbp-move-topics

Publicado: 11/03/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin bbPress Move Topics, que afecta a versiones hasta la 1.1.4. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad