Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN authbypass CVE-2017-2551

BackWPup <= 3.4.1 - Unauthenticated Backup Download

backwpup

Publicado: 08/09/2017

Se ha identificado una vulnerabilidad crítica en el plugin BackWPup, que permite la descarga no autenticada de copias de seguridad en versiones hasta la 3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18577

Mailchimp For WP <= 4.1.7 - Cross-Site Scripting

mailchimp-for-wp

Publicado: 08/09/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mailchimp For WP, que afecta a las versiones hasta la 4.1.7. Esta vu…

MEDIUM CVSS 5.4
PLUGIN xss

Caldera Forms <= 1.5.4 - Cross-Site Scripting

caldera-forms

Publicado: 08/09/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Caldera Forms, que afecta a las versiones anteriores a la 1.5.5. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-14126

Participants Database <= 1.7.5.9 - Unauthorized Cross-Site Scripting

participants-database

Publicado: 06/09/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Participants Database en versiones hasta la 1.7.5.9. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss

User Access Manager <= 2.0.8 - Reflected Cross-Site Scripting

user-access-manager

Publicado: 05/09/2017

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin User Access Manager hasta la versión 2.0.8. Esta falla puede permitir a un atacan…

MEDIUM CVSS 6.1
PLUGIN xss

User Access Manager <= 1.2.14 - Reflected Cross-Site Scripting

user-access-manager

Publicado: 05/09/2017

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin User Access Manager hasta la versión 1.2.14 permite a un atacante inyectar scripts …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-18535

SmokeSignal <= 1.2.6 - Cross-Site Scripting

smokesignal

Publicado: 04/09/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SmokeSignal, que afecta a las versiones anteriores a la 1.2.7. Esta …

HIGH CVSS 7.4
PLUGIN xss

Smoke Signal < 1.2.7 - Authenticated Stored Cross-Site Scripting

smokesignal

Publicado: 02/09/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smoke Signal, que afecta a versiones anteriores a la 1.2.7. Este fal…

HIGH CVSS 8.8
PLUGIN

SQL Shortcode <= 1.1 - SQL Execution

sql-shortcode

Publicado: 02/09/2017

Se ha identificado una vulnerabilidad crítica en el plugin SQL Shortcode, que permite la ejecución de SQL. Esta falla afecta a las versiones anteriores a …

HIGH CVSS 8.8
PLUGIN csrf CVE-2017-18546

Jayj Quicktag < 1.3.2 - Cross-Site Request Forgery

jayj-quicktag

Publicado: 28/08/2017

La vulnerabilidad identificada en el plugin Jayj Quicktag, con versiones anteriores a 1.3.2, permite ataques de tipo Cross-Site Request Forgery (CSRF) con…

MEDIUM CVSS 6.1
PLUGIN xss

FG PrestaShop to WooCommerce Plugin <= 3.19.1 - Cross-Site Scripting

fg-prestashop-to-woocommerce

Publicado: 24/08/2017

El plugin FG PrestaShop to WooCommerce, en versiones hasta la 3.19.1, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) con una severidad med…

HIGH CVSS 7.4
PLUGIN xss

FG Joomla to WordPress < 3.31.0 - Authenticated Stored Cross-Site Scripting

fg-joomla-to-wordpress

Publicado: 24/08/2017

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FG Joomla to WordPress, que afecta a versiones anteriores a la 3.31.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad