Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

Import Export All WordPress Images, Users & Post Types <= 3.8.7 - Reflected Cross-Site Scripting

wp-ultimate-csv-importer

Publicado: 27/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import Export All WordPress Images, Users & Post Types' en versione…

HIGH CVSS 8.8
PLUGIN CVE-2018-6195

Splashing Images <= 2.1 - PHP Object Injection

wp-splashing-images

Publicado: 26/01/2018

La vulnerabilidad detectada en el plugin 'Splashing Images' permite la inyección de objetos PHP, lo que puede comprometer la seguridad del sitio. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-6194

Splashing Images < 2.1.1 - Cross-Site Scripting

wp-splashing-images

Publicado: 26/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Splashing Images' en versiones anteriores a la 2.1.1. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN

Health Check & Troubleshooting <= 1.2.3 - Missing Authorization Checks

health-check

Publicado: 25/01/2018

Se ha identificado una vulnerabilidad de alta gravedad en el plugin 'Health Check & Troubleshooting' en versiones hasta la 1.2.3, relacionada con la falta…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2018-6015

Email Subscribers & Newsletters <= 3.4.7 - Unauthenticated Subscriber Download

email-subscribers

Publicado: 24/01/2018

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin 'Email Subscribers & Newsletters' en versiones hasta la 3.4.7. Esta falla pe…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5657

Coming Soon <= 1.1.18 - Stored Cross-Site Scripting

responsive-coming-soon-page

Publicado: 22/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon' hasta la versión 1.1.18. Esta vulnerabilidad permite l…

HIGH CVSS 7.2
PLUGIN authbypass

Google Forms < 0.92 - Unauthenticated Server Side Request Forgery

wpgform

Publicado: 20/01/2018

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin Google Forms, versiones anteriores a la 0.92. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-6001

Soundy Audio Playlist <= 4.6 - Cross-Site Scripting

soundy-audio-playlist

Publicado: 18/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Soundy Audio Playlist, que afecta a versiones anteriores a la 4.6. E…

MEDIUM CVSS 6.1
PLUGIN xss

Smash Balloon Social Photo Feed <= 1.5.1 - Reflected Cross-Site Scripting

instagram-feed

Publicado: 18/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smash Balloon Social Photo Feed, afectando a versiones hasta la 1.5.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-6002

Soundy Background Music <= 3.9 - Cross-Site Scripting

soundy-background-music

Publicado: 18/01/2018

La vulnerabilidad identificada en el plugin Soundy Background Music, con versiones hasta la 3.9, permite la ejecución de scripts maliciosos a través de Cr…

MEDIUM CVSS 5.3
THEME

Enfold - Responsive Multi-Purpose Theme < 4.2.1 - Information Exposure

enfold

Publicado: 18/01/2018

La vulnerabilidad en el tema Enfold, versiones anteriores a 4.2.1, permite la exposición de información sensible. Se clasifica con una severidad media y u…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-21014

BuddyBoss Media <= 3.2.3 - Stored Cross-Site Scripting

buddyboss-media

Publicado: 17/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyBoss Media, que afecta a las versiones hasta la 3.2.3. Este fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad