Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17780

Clockwork SMS Plugins - Multiple Versions - Cross-Site Scripting

clockwork-two-factor-authentication

Publicado: 18/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Clockwork SMS. Esta vulnerabilidad, catalogada …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17780

Clockwork SMS Plugins - Multiple Versions - Cross-Site Scripting

mediaburst-email-to-sms

Publicado: 18/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Clockwork SMS. Esta falla puede ser explotada p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18015

Share This Image < 1.04 - Cross-Site Scripting

share-this-image

Publicado: 18/12/2017

La vulnerabilidad identificada en el plugin 'Share This Image' antes de la versión 1.04 permite la ejecución de scripts maliciosos a través de Cross-Site …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-5316

SagePay Server Gateway for WooCommerce < 1.0.9 - Cross-Site Scripting

sagepay-server-gateway-for-woocommerce

Publicado: 17/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SagePay Server Gateway for WooCommerce, que afecta a versiones anter…

MEDIUM CVSS 6.1
PLUGIN xss

Photo Gallery by 10Web <= 1.3.66 - Cross-Site Scripting

photo-gallery

Publicado: 14/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, que afecta a versiones hasta la 1.3.66. Esta…

HIGH CVSS 7.4
PLUGIN sqli

Top 10 – Popular posts plugin for WordPress <= 2.4.3 - SQL Injection

top-10

Publicado: 13/12/2017

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Top 10 – Popular posts' para WordPress, afectando a versiones hasta la 2.4.3. Esta vu…

HIGH CVSS 8.8
PLUGIN sqli

RegistrationMagic - Custom Registration Forms <= 3.8.0.4 - SQL Injection

custom-registration-form-builder-with-submission-manager

Publicado: 10/12/2017

La vulnerabilidad de inyección SQL en el plugin RegistrationMagic - Custom Registration Forms, hasta la versión 3.8.0.4, permite a atacantes ejecutar cons…

MEDIUM CVSS 6.1
PLUGIN xss

RegistrationMagic - Custom Registration Forms <= 3.7.9.4 - Reflected Cross-Site Scripting

custom-registration-form-builder-with-submission-manager

Publicado: 10/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RegistrationMagic - Custom Registration Forms en versiones hasta 3.7…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17451

WP Mailster < 1.5.5 - Cross-Site Scripting

wp-mailster

Publicado: 05/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mailster, afectando a versiones anteriores a la 1.5.5. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18012

Z-URL Preview <= 1.6.2 - Cross-Site Scripting

z-url-preview

Publicado: 05/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Z-URL Preview, que afecta a las versiones hasta la 1.6.2. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18010

Smart Marketing SMS and Newsletters Forms < 2.0.0 - Cross-Site Scripting

smart-marketing-for-wp

Publicado: 05/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Marketing SMS and Newsletters Forms, afectando a versiones ant…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-20970

PDF & Print by BestWebSoft < 2.0.3 - Reflected Cross-Site Scripting

pdf-print

Publicado: 04/12/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PDF & Print by BestWebSoft' en versiones anteriores a la 2.0.3. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad