Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN

Like Button Rating <= 2.5.3 - Arbitrary Settings Change

likebtn-like-button

Publicado: 02/11/2017

Se ha identificado una vulnerabilidad de severidad media en el plugin Like Button Rating, que permite cambios arbitrarios en la configuración. Esta vulner…

HIGH CVSS 8.8
PLUGIN rce CVE-2017-18580

WordPress Shortcodes Plugin — Shortcodes Ultimate <= 5.0.0 - Authenticated Remote Code Execution

shortcodes-ultimate

Publicado: 31/10/2017

Se ha identificado una vulnerabilidad crítica en el plugin Shortcodes Ultimate para WordPress, que permite la ejecución remota de código de forma autentic…

CRITICAL CVSS 9.8
WORDPRESS sqli CVE-2017-16510

WordPress Core < 4.8.3 - SQL Injection due to Double Prepare approach

wp-core

Publicado: 31/10/2017

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress, que afecta a versiones anteriores a la 4.8.3, relacionada con una inyección SQL d…

MEDIUM CVSS 5.3
PLUGIN disclosure

Rating Widget Plugin < 2.9.0 - Sensitive Information Disclosure

rating-widget

Publicado: 30/10/2017

El plugin Rating Widget antes de la versión 2.9.0 presenta una vulnerabilidad de divulgación de información sensible. Este fallo puede permitir a un ataca…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-15867

User Login History Plugin <= 1.5.2 - Cross-Site Scripting

user-login-history

Publicado: 26/10/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Login History, que afecta a versiones hasta la 1.5.2. Esta vuln…

HIGH CVSS 8.0
PLUGIN

WordCamp Talks < 1.0.0 Beta3 - CSV Injection

wordcamp-talks

Publicado: 23/10/2017

Se ha identificado una vulnerabilidad de inyección CSV en el plugin WordCamp Talks en versiones anteriores a 1.0.0 Beta3. Esta vulnerabilidad tiene una se…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2017-15919

Ultimate Form Builder Lite <= 1.3.6 - SQL Injection to PHP Object Injection

ultimate-form-builder-lite

Publicado: 23/10/2017

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Form Builder Lite, que permite inyecciones SQL que pueden llevar a la inyección de obj…

MEDIUM CVSS 4.3
PLUGIN

CMS Tree Page View < 1.4 - Missing Authorization Checks

cms-tree-page-view

Publicado: 20/10/2017

La vulnerabilidad en el plugin CMS Tree Page View afecta a las versiones anteriores a la 1.4, permitiendo la falta de controles de autorización. Esto pued…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-15812

Easy Appointments < 1.12.0 - Cross-Site Scripting

easy-appointments

Publicado: 16/10/2017

La vulnerabilidad en el plugin Easy Appointments, identificada como CVE-2017-15812, permite la ejecución de scripts maliciosos a través de Cross-Site Scri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-20183

External Media without Import < 1.0.0 - Reflected Cross-Site Scripting

external-media-without-import

Publicado: 15/10/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'External Media without Import' en versiones anteriores a la 1.0.0. …

CRITICAL CVSS 9.8
PLUGIN

Invite Anyone <= 1.3.18 - PHP Object Injection

invite-anyone

Publicado: 12/10/2017

Se ha identificado una vulnerabilidad crítica en el plugin 'Invite Anyone' en versiones hasta la 1.3.18, que permite la inyección de objetos PHP. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-15810

PopCash Code Integration Tool < 1.1 - Reflected Cross-Site Scripting

popcashnet-code-integration-tool

Publicado: 12/10/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PopCash Code Integration Tool, que afecta a versiones anteriores a l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad