Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-20971

Church Admin < 1.2550 - Cross-Site Request Forgery

church-admin

Publicado: 14/02/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Church Admin, que afecta a las versiones anteriores a la 1.25…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-6943

Ultimate Member <= 2.0.3 - Cross-Site Scripting

ultimate-member

Publicado: 14/02/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member, afectando a versiones hasta la 2.0.3. Esta vulnerab…

HIGH CVSS 7.2
PLUGIN xss CVE-2018-6891

WordPress Online Booking and Scheduling Plugin – Bookly <= 14.5 - Cross-Site Scripting

bookly-responsive-appointment-booking-tool

Publicado: 10/02/2018

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Bookly, afecta a versiones hasta la 14.5, permitiendo a un atacante inyectar scripts malicios…

CRITICAL CVSS 9.8
THEME CVE-2018-21013

Swape - App Showcase & App Store WordPress Theme < 1.2.1 - Missing Authorization to Arbitrary Options Update

swape

Publicado: 08/02/2018

La vulnerabilidad crítica en el tema Swape para WordPress permite la actualización no autorizada de opciones arbitrarias, afectando a versiones anteriores…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-6469

flickrRSS <= 5.3.1 - Cross-Site Scripting via flickrRSS_tags

flickr-rss

Publicado: 06/02/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin flickrRSS, que afecta a las versiones anteriores a la 5.3.1. Esta vu…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-6466

flickrRSS <= 5.3.1 - Cross-Site Scripting via flickrRSS_set

flickr-rss

Publicado: 06/02/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin flickrRSS hasta la versión 5.3.1. Esta vulnerabilidad permite a un a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2018-6467

flickrRSS <= 5.3.1 - Cross-Site Request Forgery

flickr-rss

Publicado: 06/02/2018

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) afecta a la versión 5.3.1 y anteriores del plugin flickrRSS, permitiendo a un atacante realiza…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-6468

flickrRSS <= 5.3.1 - Cross-Site Scripting via flickrRSS_id

flickr-rss

Publicado: 06/02/2018

La vulnerabilidad identificada en el plugin flickrRSS hasta la versión 5.3.1 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

HIGH CVSS 7.5
WORDPRESS CVE-2018-6389

WordPress Core < 5.0 - Denial of Service

wp-core

Publicado: 05/02/2018

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress, que afecta a versiones anteriores a la 5.0. Esta vulnerabilidad permite un ataque…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-6465

PropertyHive < 1.4.15 - Cross-Site Scripting

propertyhive

Publicado: 31/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PropertyHive, que afecta a las versiones anteriores a la 1.4.15. Est…

CRITICAL CVSS 9.8
PLUGIN sqli

User Control <= 2.1.0 - SQL Injection

user-control

Publicado: 28/01/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin User Control, afectando a versiones hasta la 2.1.0. Esta vulnerabilidad puede …

CRITICAL CVSS 9.8
PLUGIN sqli

Image Slider <= 1.1.95 - SQL Injection

image-slider-widget

Publicado: 28/01/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Image Slider, que afecta a las versiones hasta la 1.1.95. Esta falla permite a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad