Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5671

Booking calendar, Appointment Booking System <= 2.1.7 - Cross-Site Scripting

booking-calendar

Publicado: 11/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Booking Calendar, Appointment Booking System' en versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-5365

WPGlobus – Multilingual Everything! <= 1.9.6 - Cross-Site Request Forgery to Cross-Site Scripting via wpglobus_option[selector_wp_list_pages][show_selector]

wpglobus

Publicado: 11/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2018-5366

WPGlobus – Multilingual Everything! <= 1.9.6 - Cross-Site Scripting via wpglobus_option[more_languages]

wpglobus

Publicado: 11/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPGlobus, afectando a versiones hasta la 1.9.6. Esta falla permite a…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5672

Booking calendar, Appointment Booking System <= 2.1.7 - Cross-Site Scripting

booking-calendar

Publicado: 11/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar, que afecta a las versiones anteriores a la 2.1.8. …

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-5368

SrbTransLatin <= 1.46 - Cross-Site Request Forgery

srbtranslatin

Publicado: 11/01/2018

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SrbTransLatin, con versiones hasta la 1.46, permite a un atacante realizar accion…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2018-5670

Booking calendar, Appointment Booking System <= 2.1.7 - Cross-Site Scripting

booking-calendar

Publicado: 11/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar, que afecta a las versiones hasta la 2.1.7. Esta vu…

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-5361

WPGlobus – Multilingual Everything! <= 1.9.6 - Cross-Site Request Forgery

wpglobus

Publicado: 11/01/2018

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPGlobus, versiones hasta 1.9.6, permite a un atacante realizar acciones no autor…

HIGH CVSS 8.8
PLUGIN sqli CVE-2018-5372

Testimonial Slider < 1.2.5 - SQL Injection

testimonial-slider

Publicado: 10/01/2018

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Testimonial Slider, que afecta a versiones anteriores a la 1.2.5. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN sqli CVE-2018-5373

Smooth Slider < 2.8.7 - Authenticated SQL Injection

smooth-slider

Publicado: 10/01/2018

Se ha identificado una vulnerabilidad crítica en el plugin Smooth Slider, que afecta a las versiones anteriores a la 2.8.7. Esta vulnerabilidad permite in…

MEDIUM CVSS 6.3
PLUGIN csrf

WordPress Download Manager <= 2.9.6 - Cross-Site Request Forgery

download-manager

Publicado: 09/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Download Manager en versiones hasta la 2.9.6. Esta …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2018-5315

WP Events Calendar Plugin <= 1.0 - SQL Injection

events

Publicado: 09/01/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Events Calendar hasta la versión 1.0. Esta falla permite a atacantes malint…

HIGH CVSS 7.5
PLUGIN lfi CVE-2018-5289

GD Rating System <= 2.3 - Directory Traversal

gd-rating-system

Publicado: 08/01/2018

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin GD Rating System, que afecta a las versiones hasta la 2.3. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad