Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN sqli

YITH WooCommerce Wishlist <= 2.1.2 - SQL Injection

yith-woocommerce-wishlist

Publicado: 16/01/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin YITH WooCommerce Wishlist, afectando a versiones hasta la 2.1.2. Este fallo permite a …

MEDIUM CVSS 6.4
WORDPRESS xss CVE-2018-5776

WordPress Core < 4.9.2 - Authenticated Cross-Site Scripting

wp-core

Publicado: 16/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 4.9.2. Este fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-20983

Perfect Images <= 5.2.2 - Cross-Site Scripting

wp-retina-2x

Publicado: 14/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Perfect Images hasta la versión 5.2.2. Esta falla puede permitir a u…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-5673

Booking calendar, Appointment Booking System <= 2.1.7 - Cross-Site Request Forgery

booking-calendar

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Booking Calendar, Appointment Booking System' en versiones h…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5660

Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via coming-soon_sub_title parameter

responsive-coming-soon-page

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon Page – Responsive Coming Soon & Maintenance Mode' en ve…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5665

Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via logo_height parameter

responsive-coming-soon-page

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon Page – Responsive Coming Soon & Maintenance Mode' en ve…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5666

Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via bg_color parameter

responsive-coming-soon-page

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon Page – Responsive Coming Soon & Maintenance Mode' en ve…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5667

Read and Understood <= 2.1 - Stored Cross-Site Scripting

read-and-understood

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Read and Understood, que afecta a las versiones hasta la 2.1. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-5654

Weblizar Pin Feeds < 1.1.2 - Cross-Site Scripting

weblizar-pinterest-feeds

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Weblizar Pin Feeds, afectando versiones anteriores a la 1.1.2. Este …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5661

Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via logo_width parameter

responsive-coming-soon-page

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon Page – Responsive Coming Soon & Maintenance Mode', afec…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5662

Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Scripting via counter_title parameter

responsive-coming-soon-page

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon Page – Responsive Coming Soon & Maintenance Mode' en ve…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-5658

Coming Soon Page – Responsive Coming Soon & Maintenance Mode <= 1.1.18 - Cross-Site Request Forgery

responsive-coming-soon-page

Publicado: 12/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Coming Soon Page – Responsive Coming Soon & Maintenance Mode…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad