Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss

Email Log <= 2.2.2 - Stored Cross-Site Scripting

email-log

Publicado: 11/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Log en versiones hasta la 2.2.2. Esta vulnerabilidad permite a…

HIGH CVSS 8.8
PLUGIN upload

WP Support Plus Responsive Ticket System <= 8.0.7 - Arbitrary File Upload

wp-support-plus-responsive-ticket-system

Publicado: 11/11/2017

Se ha identificado una vulnerabilidad crítica en el plugin WP Support Plus Responsive Ticket System, que permite la carga arbitraria de archivos. Esta fal…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2017-16562

UserPro <= 4.9.17 - Authentication Bypass

userpro

Publicado: 10/11/2017

Se ha identificado una vulnerabilidad crítica en el plugin UserPro, que permite eludir la autenticación. Esta falla, catalogada con un CVSS de 9.8, afecta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-16758

Ultimate Instagram Feed – WordPress Plugin < 1.3 - Reflected Cross-Site Scripting

ultimate-instagram-feed

Publicado: 08/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Instagram Feed para WordPress, que afecta a versiones anter…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18499

Simple Membership <= 3.5.6 - Cross-Site Scripting

simple-membership

Publicado: 08/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Membership, que afecta a las versiones hasta la 3.5.6. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-16815

Duplicator <= 1.2.28 – Unauthenticated Stored Cross-Site Scripting

duplicator

Publicado: 07/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Duplicator, que afecta a versiones hasta la 1.2.28. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss

Ultimate Instagram Feed - WordPress Plugin < 1.3.1 - Cross-Site Scripting

ultimate-instagram-feed

Publicado: 06/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Instagram Feed para WordPress, afectando a versiones anteri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-17096

Content Cards <= 0.9.6 - Cross-Site Scripting

content-cards

Publicado: 06/11/2017

El plugin Content Cards hasta la versión 0.9.6 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que podría ser explotada por atacantes. Esta…

HIGH CVSS 7.2
PLUGIN sqli

Simple Events Calendar < 1.3.6 - Authenticated (Admin+) SQL Injection

simple-events-calendar

Publicado: 03/11/2017

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple Events Calendar, que afecta a versiones anteriores a la 1.3.6. Esta vulnerabili…

HIGH CVSS 8.8
PLUGIN sqli CVE-2017-18597

JTRT Responsive Tables < 4.1.2 - SQL Injection

jtrt-responsive-tables

Publicado: 03/11/2017

Se ha identificado una vulnerabilidad de inyección SQL en el plugin JTRT Responsive Tables, que afecta a versiones anteriores a la 4.1.2. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18524

Football Pool < 2.6.5 - Cross-Site Scripting

football-pool

Publicado: 03/11/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Football Pool, afectando a versiones anteriores a la 2.6.5. Esta vul…

HIGH CVSS 7.2
PLUGIN sqli

WP Events <= 2.3.4 - SQL Injection

wp-events

Publicado: 03/11/2017

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Events, afectando a versiones hasta la 2.3.4. Esta vulnerabilidad, clasificada con …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad