Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN authbypass

Apocalypse Meow 21.1.3 - 21.2.7 - Authentication Bypass

apocalypse-meow

Publicado: 03/12/2017

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el plugin Apocalypse Meow, que afecta a las versiones desde la 21.1.3 hasta la…

MEDIUM CVSS 6.4
WORDPRESS xss CVE-2017-17092

WordPress Core < 4.9.1 - Authenticated Stored Cross-Site Scripting

wp-core

Publicado: 29/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, afectando a versiones anteriores a la 4.9.1. Esta vuln…

MEDIUM CVSS 6.4
WORDPRESS xss CVE-2017-17093

WordPress Core < 4.9.1- Stored Cross-Site Scripting via Language

wp-core

Publicado: 29/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress anterior a la versión 4.9.1. Este fallo permite la inye…

MEDIUM CVSS 5.4
WORDPRESS privesc CVE-2017-17091

WordPress Core < 4.9.1 - Authorization Bypass

wp-core

Publicado: 29/11/2017

Se ha identificado una vulnerabilidad de tipo bypass de autorización en WordPress Core anterior a la versión 4.9.1. Este fallo permite a un atacante eludi…

MEDIUM CVSS 6.1
WORDPRESS xss CVE-2017-17094

WordPress Core < 4.9.1 - Reflected Cross-Site Scripting

wp-core

Publicado: 29/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, afectando a versiones anteriores a la 4.9.1. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18489

Contact Form 7 – Clockwork SMS < 2.4.1 - Reflected Cross-Site Scripting

contact-form-7-sms-addon

Publicado: 27/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'Contact Form 7 – Clockwork SMS' antes de la versión 2.4.1. Est…

HIGH CVSS 8.8
PLUGIN CVE-2017-18596

Elementor Website Builder <= 1.7.12 - Missing Authorization

elementor

Publicado: 27/11/2017

Se ha identificado una vulnerabilidad crítica en el plugin Elementor Website Builder, que afecta a las versiones hasta la 1.7.12. Esta vulnerabilidad perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18495

Clockwork SMS Notfications < 2.4.2 - Cross-Site Scripting

mediaburst-email-to-sms

Publicado: 27/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clockwork SMS Notifications, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18555

Booking Calendar - Clockwork SMS <= 1.0.5 - Reflected Cross-Site Scripting

booking-sms

Publicado: 27/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar - Clockwork SMS, afectando a versiones hasta la 1.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2018-0511

WP Retina 2x <= 5.2.0 - Cross-Site Scripting

wp-retina-2x

Publicado: 27/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Retina 2x en versiones hasta la 5.2.0. Esta vulnerabilidad permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-16842

Yoast SEO <= 5.7.1 - Reflected Cross-Site Scripting

wordpress-seo

Publicado: 22/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yoast SEO, afectando a versiones hasta la 5.7.1. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18519

WP Customer Area <= 7.4.2 - Cross-Site Scripting

customer-area

Publicado: 22/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Customer Area en versiones hasta la 7.4.2. Esta vulnerabilidad, c…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad