Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.1
PLUGIN xss

WP Site Protect <= 1.0 - Cross-Site Scripting

wp-site-protect

Publicado: 19/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Site Protect en versiones anteriores a la 1.0. Esta vulnerabilida…

CRITICAL CVSS 9.6
PLUGIN

Captcha 4.3.6 - 4.4.4 - Plugin Backdoor

captcha

Publicado: 19/12/2017

Se ha identificado una vulnerabilidad crítica en el plugin Captcha, que afecta a las versiones 4.3.6 a 4.4.4. Esta brecha de seguridad permite la inserció…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17744

Custom Map <= 1.1 - Cross-Site Scripting

custom-map

Publicado: 19/12/2017

La vulnerabilidad XSS en el plugin Custom Map, presente en versiones hasta la 1.1, permite a un atacante inyectar scripts maliciosos. Esta falla, con una …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2017-16949

AccessPress Anonymous Post Pro <= 3.1.9 - Unauthenticated Arbitrary File Upload

accesspress-anonymous-post-pro

Publicado: 19/12/2017

Se ha identificado una vulnerabilidad crítica en el plugin AccessPress Anonymous Post Pro, que permite la carga arbitraria de archivos sin autenticación. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17719

WP Concours <= 1.1 - Cross-Site Scripting

wp-concours

Publicado: 19/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Concours, que afecta a versiones anteriores a la 1.1. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2017-17753

CSV Import Export <= 1.1 - Cross-Site Scripting

csv-import-export

Publicado: 19/12/2017

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CSV Import Export, que afecta a versiones anteriores a la 1.1. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17780

Clockwork SMS Plugins - Multiple Versions - Cross-Site Scripting

fscf-sms

Publicado: 18/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clockwork SMS, afectando a múltiples versiones. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17780

Clockwork SMS Plugins - Multiple Versions - Cross-Site Scripting

mediaburst-ecommerce-sms-notifications

Publicado: 18/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Clockwork SMS para WordPress, que podría compro…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17780

Clockwork SMS Plugins - Multiple Versions - Cross-Site Scripting

contact-form-7-sms-addon

Publicado: 18/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del complemento Clockwork SMS para Contact Form 7. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17780

Clockwork SMS Plugins - Multiple Versions - Cross-Site Scripting

gravity-forms-sms-notifications

Publicado: 18/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Clockwork SMS para Gravity Forms. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17780

Clockwork SMS Plugins - Multiple Versions - Cross-Site Scripting

formidable-sms

Publicado: 18/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clockwork SMS, que afecta a múltiples versiones. La gravedad de esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17780

Clockwork SMS Plugins - Multiple Versions - Cross-Site Scripting

booking-sms

Publicado: 18/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Clockwork SMS. Esta vulnerabilidad, clasificada…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad