Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2017-16955

InLinks <= 1.1 - Authenticated SQL Injection

inlinks

Publicado: 22/11/2017

Se ha identificado una vulnerabilidad de inyección SQL en el plugin InLinks, que afecta a versiones anteriores a la 1.1. Este fallo permite a un atacante …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17043

Emag Marketplace Connector < 1.0.1 - Reflected Cross-Site Scripting

emag-marketplace-connector

Publicado: 21/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Emag Marketplace Connector en versiones anteriores a la 1.0.1. Esta …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2017-17059

amtyThumb posts <= 8.2.0 - Cross-Site Scripting

amty-thumb-recent-post

Publicado: 18/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin amtyThumb posts hasta la versión 8.2.0. Esta vulnerabilidad tiene un…

HIGH CVSS 8.8
PLUGIN rce CVE-2017-18356

WooCommerce <= 3.2.3 - Authenticated PHP Object Injection

woocommerce

Publicado: 16/11/2017

Se ha identificado una vulnerabilidad de inyección de objetos PHP autenticada en WooCommerce, que afecta a las versiones hasta la 3.2.3. Esta vulnerabilid…

HIGH CVSS 7.1
PLUGIN xss

AMP ToolBox <= 2.1.1 - Cross-Site Scripting

amp-toolbox

Publicado: 14/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AMP ToolBox en versiones anteriores a la 2.1.1. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2017-18011

Affiliate Ads for Clickbank Products < 1.7 - Stored Cross-Site Scripting

affiliate-ads-builder-for-clickbank-products

Publicado: 14/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Affiliate Ads for Clickbank Products' en versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss

Formidable Form Builder < 2.05.03 - Reflected Cross-Site Scripting

formidable

Publicado: 13/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formidable Form Builder, afectando a versiones anteriores a la 2.05.…

HIGH CVSS 8.3
PLUGIN sqli

bbPress < 2.5.13 - Unauthenticated Blind SQL Injection

bbpress

Publicado: 13/11/2017

Se ha identificado una vulnerabilidad de inyección SQL ciega no autenticada en el plugin bbPress, que afecta a versiones anteriores a la 2.5.13. Esta vuln…

HIGH CVSS 8.6
PLUGIN sqli

Formidable Form Builder < 2.05.03 - SQL Injection

formidable

Publicado: 13/11/2017

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Formidable Form Builder, afectando a versiones anteriores a la 2.05.03. Esta vulnerabi…

HIGH CVSS 8.3
PLUGIN xss CVE-2017-20192

Formidable Form Builder < 2.05.03 - Unauthenticated Stored Cross-Site Scripting

formidable

Publicado: 13/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formidable Form Builder, afectando a versiones anteriores a la 2.05.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2017-20194

Formidable Form Builder < 2.05.03 - Unauthenticated Information Disclosure

formidable

Publicado: 12/11/2017

Se ha identificado una vulnerabilidad de divulgación de información no autenticada en el plugin Formidable Form Builder, afectando a versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss

WP Mail Logging <= 1.8.2 - Cross-Site Scripting

wp-mail-logging

Publicado: 11/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mail Logging, que afecta a las versiones hasta la 1.8.2. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad