Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2018-5285

ImageInject <= 1.15 - Cross-Site Request Forgery

wp-inject

Publicado: 04/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ImageInject, afectando a la versión 1.15 y anteriores. Esta v…

MEDIUM CVSS 6.3
PLUGIN sqli CVE-2018-25106

NebulaX < 5.0 - Unauthenticated SQL Injection

nebulax

Publicado: 04/01/2018

NebulaX, un plugin de WordPress, presenta una vulnerabilidad de inyección SQL no autenticada en versiones anteriores a 5.0. Esta falla permite a atacantes…

HIGH CVSS 8.8
PLUGIN xss CVE-2018-6357

Social Media Widget by Acurax <= 3.2.5 - Cross-Site Request Forgery leading to Cross-Site Scripting via the recordsArray Parameter

acurax-social-media-widget

Publicado: 02/01/2018

Se ha identificado una vulnerabilidad crítica en el plugin 'Social Media Widget by Acurax' que permite la ejecución de scripts maliciosos a través de un a…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2018-5213

Simple Download Monitor < 3.5.4 - Authenticated Stored Cross-Site Scripting

simple-download-monitor

Publicado: 02/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Download Monitor, que afecta a las versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2018-5212

Simple Download Monitor < 3.5.4 - Authenticated Stored Cross-Site Scripting

simple-download-monitor

Publicado: 02/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Download Monitor, que afecta a las versiones anteriores a la …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2018-3811

Smart Google Code Inserter < 3.5 - Unauthenticated SQL Injection

smart-google-code-inserter

Publicado: 01/01/2018

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Smart Google Code Inserter, afectando a versiones anteriores a la 3.5. Esta fa…

HIGH CVSS 7.2
PLUGIN xss CVE-2018-3810

Smart Google Code Inserter < 3.5 - Stored Cross-Site Scripting

smart-google-code-inserter

Publicado: 01/01/2018

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Google Code Inserter, versiones anteriores a la 3.5. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2017-1000434

furikake <= 0.1.0 - Open Redirect

furikake

Publicado: 01/01/2018

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Furikake, que afecta a versiones anteriores a la 0.1.1. Este fallo puede ser exp…

MEDIUM CVSS 5.3
PLUGIN

No Follow All External Links 2.1.0 - 2.3.0 - Backdoor

nofollow-all-external-links

Publicado: 28/12/2017

Se ha identificado una vulnerabilidad de tipo backdoor en el plugin 'No Follow All External Links' en versiones desde la 2.1.0 hasta la 2.3.0. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN rce

Woocommerce CSV importer <= 3.3.6 - Arbitrary File Deletion

woocommerce-csvimport

Publicado: 27/12/2017

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin Woocommerce CSV Importer, afectando a versiones hasta la 3.3.6. E…

CRITICAL CVSS 9.8
PLUGIN

Duplicate Page and Post <= 2.1.1 - Malicious Backdoor

duplicate-page-and-post

Publicado: 27/12/2017

Se ha identificado una vulnerabilidad crítica en el plugin 'Duplicate Page and Post' en versiones anteriores a la 2.1.1, que permite la inserción de una p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17869

mgl-instagram-gallery Plugin (Unknown Versions) - Cross-Site Scripting

mgl-instagram-gallery

Publicado: 22/12/2017

El plugin mgl-instagram-gallery presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones desconocidas, lo que podría permitir a un atac…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad