Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN CVE-2018-21005

bbPress Move Topics <= 1.1.4 - PHP Object Injection

bbp-move-topics

Publicado: 11/03/2018

Se ha identificado una vulnerabilidad crítica en el plugin bbPress Move Topics, que permite la inyección de objetos PHP. Esta falla afecta a las versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-0547

WP All Import <= 3.4.6 - Cross-Site Scripting

wp-all-import

Publicado: 08/03/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP All Import, que afecta a las versiones hasta la 3.4.6. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-0546

WP All Import <= 3.4.5 - Cross-Site Scripting

wp-all-import

Publicado: 08/03/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP All Import, que afecta a las versiones hasta la 3.4.5. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-8729

Activity Log <= 2.4.0 - Multiple Cross-Site Scripting

aryo-activity-log

Publicado: 08/03/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Activity Log, afectando a versiones hasta la 2.4.0. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-20978

Import any XML or CSV File to WordPress <= 3.4.6 - Cross-Site Scripting

wp-all-import

Publicado: 07/03/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP All Import, que afecta a las versiones hasta la 3.4.6. Esta vulne…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2018-8710

WOOF - Products Filter for WooCommerce <= 1.1.9 - Remote Code Execution

woocommerce-products-filter

Publicado: 06/03/2018

Se ha identificado una vulnerabilidad crítica en el plugin WOOF - Products Filter para WooCommerce, que permite la ejecución remota de código en versiones…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2018-8711

WOOF - Products Filter for WooCommerce <= 1.1.9 - Local File Inclusion

woocommerce-products-filter

Publicado: 06/03/2018

Se ha identificado una vulnerabilidad crítica en el plugin WOOF - Products Filter for WooCommerce, que permite la inclusión local de archivos en versiones…

HIGH CVSS 7.5
PLUGIN xss CVE-2018-7433

iThemes Security <= 6.9.0 - Cross-Site Scripting

better-wp-security

Publicado: 05/03/2018

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin iThemes Security hasta la versión 6.9.0. Esta falla permite a un atacante…

CRITICAL CVSS 9.8
PLUGIN authbypass

Social Share, Social Login and Social Comments <= 7.10.6 - Authentication Bypass

super-socializer

Publicado: 03/03/2018

Se ha identificado una vulnerabilidad crítica en el plugin Super Socializer, que permite eludir la autenticación en versiones hasta la 7.10.6. Este fallo …

HIGH CVSS 7.5
PLUGIN disclosure CVE-2018-7204

Bit File Manager <= 5.0.0 - Information Disclosure

file-manager

Publicado: 02/03/2018

Se ha detectado una vulnerabilidad de divulgación de información en el plugin Bit File Manager, que afecta a las versiones hasta la 5.0.0. Esta vulnerabil…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2018-7586

WordPress Gallery Plugin – NextGEN Gallery <= 2.2.46 - Sensitive Information Disclosure

nextgen-gallery

Publicado: 02/03/2018

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin NextGEN Gallery para WordPress, que afecta a versiones anteriore…

CRITICAL CVSS 9.8
PLUGIN

WP Job Manager <= 1.29.2 - PHP Object Injection

wp-job-manager

Publicado: 02/03/2018

Se ha identificado una vulnerabilidad crítica en el plugin WP Job Manager, que afecta a las versiones hasta la 1.29.2. Esta vulnerabilidad permite la inye…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad