Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18613

Trust Form <= 2.0.0 - Cross-Site Scripting

trust-form

Publicado: 02/03/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Trust Form, que afecta a versiones anteriores a la 2.0.0. Esta vulne…

HIGH CVSS 8.1
PLUGIN sqli

Custom Permalinks <= 1.1 - Authenticated SQL Injection

custom-permalinks

Publicado: 26/02/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Custom Permalinks, que afecta a versiones hasta la 1.1. Esta vulnerabilidad pe…

MEDIUM CVSS 6.1
PLUGIN xss

Custom Permalinks <= 1.1 -Cross-Site Scripting

custom-permalinks

Publicado: 26/02/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Permalinks en versiones hasta la 1.1. Esta falla puede permit…

HIGH CVSS 7.5
PLUGIN CVE-2018-20980

Ninja Forms Contact Form <= 3.2.14 - Parameter Tampering

ninja-forms

Publicado: 26/02/2018

Se ha identificado una vulnerabilidad de alta severidad en el plugin Ninja Forms, específicamente en las versiones anteriores a la 3.2.15. Esta vulnerabil…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2018-1000131

WP Support Plus Responsive Ticket System <= 9.0.2 - SQL Injection

wp-support-plus-responsive-ticket-system

Publicado: 25/02/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Support Plus Responsive Ticket System, afectando a versiones hasta la 9.0.2…

HIGH CVSS 8.5
PLUGIN

Category Order and Taxonomy Terms Order <= 1.5.2.2 - Authenticated PHP Object Injection

taxonomy-terms-order

Publicado: 22/02/2018

Se ha identificado una vulnerabilidad crítica en el plugin 'Category Order and Taxonomy Terms Order' en versiones hasta la 1.5.2.2, que permite la inyecci…

HIGH CVSS 7.4
PLUGIN sqli

WP Fastest Cache <= 0.8.7.4 - SQL Injection

wp-fastest-cache

Publicado: 22/02/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Fastest Cache, que afecta a versiones hasta la 0.8.7.4. Esta falla presenta un ries…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-7280

Ninja Forms Contact Form <= 3.2.13 - Cross-Site Scripting

ninja-forms

Publicado: 20/02/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, que afecta a las versiones anteriores a la 3.2.14. Esta…

CRITICAL CVSS 9.8
THEME upload

Deep Blue <= 1.9.2 - Arbitrary File Upload

deep-blue

Publicado: 19/02/2018

La vulnerabilidad crítica en el tema Deep Blue permite la carga arbitraria de archivos, lo que podría comprometer seriamente la seguridad de las instalaci…

HIGH CVSS 8.3
PLUGIN authbypass

MainWP Child < 3.4.5 - Authentication Bypass

mainwp-child

Publicado: 18/02/2018

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin MainWP Child, que afecta a versiones anteriores a la 3.4.5. Este fallo de se…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-6944

Ultimate Member <= 2.0 - Cross-Site Scripting

ultimate-member

Publicado: 14/02/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member, que afecta a versiones hasta la 2.0. Esta vulnerabi…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-1000172

NextGEN Gallery <= 2.2.44 - Cross-Site Scripting via image alt and title text

nextgen-gallery

Publicado: 14/02/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGEN Gallery, que afecta a las versiones hasta la 2.2.44. Esta fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad