Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2016-1000217

Zotpress < 6.1.3 - SQL Injection

zotpress

Publicado: 06/10/2016

La vulnerabilidad crítica identificada en el plugin Zotpress, con versiones anteriores a la 6.1.3, permite la inyección de SQL, lo que podría comprometer …

MEDIUM CVSS 6.4
PLUGIN xss

iThemes Security <= 5.6.1 - Stored Cross-Site Scripting

better-wp-security

Publicado: 06/10/2016

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin iThemes Security hasta la versión 5.6.1 puede permitir a un atacante inyectar scri…

MEDIUM CVSS 6.1
PLUGIN xss

Appointment Calendar <= 2.7.4 - Multiple Reflected Cross-Site Scripting

appointment-calendar

Publicado: 06/10/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Appointment Calendar en versiones hasta la 2.7.4. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-10877

WP Editor <= 1.2.6.2 - Cross-Site Scripting

wp-editor

Publicado: 05/10/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Editor, afectando a versiones hasta la 1.2.6.2. Esta falla permit…

MEDIUM CVSS 6.1
PLUGIN xss

Portfolio Gallery <= 2.1.0 - Reflected Cross-Site Scripting

portfolio-gallery

Publicado: 04/10/2016

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Portfolio Gallery, hasta la versión 2.1.0, permite a un atacante inyectar scripts malici…

MEDIUM CVSS 6.4
PLUGIN xss

WordPress Appointment Schedule Booking System <=1.0 - Stored Cross-Site Scripting

wp-appointment-schedule-booking-system

Publicado: 03/10/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Appointment Schedule Booking System en versiones anteriore…

HIGH CVSS 8.8
PLUGIN xss

Members Import <= 1.3 - Cross-Site Request Forgery to User Import and Cross-Site Scripting

members-import

Publicado: 03/10/2016

La vulnerabilidad en el plugin Members Import, presente en versiones hasta la 1.3, permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) y …

MEDIUM CVSS 5.0
WORDPRESS ssrf CVE-2016-4029

WordPress Core < 4.5 - Server-Side Request Forgery

wp-core

Publicado: 29/09/2016

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el núcleo de WordPress, afectando a versiones anteriores a la 4.5. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-10881

Google Doc Embedder <= 2.6.1 - Cross-Site Scripting

google-document-embedder

Publicado: 27/09/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Doc Embedder, afectando a versiones hasta la 2.6.1. Esta vuln…

HIGH CVSS 8.8
PLUGIN csrf CVE-2016-10882

Google Doc Embedder <= 2.6.1 - Cross-Site Request Forgery

google-document-embedder

Publicado: 27/09/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Google Doc Embedder, que afecta a versiones hasta la 2.6.1. E…

MEDIUM CVSS 5.3
PLUGIN

iThemes Security <= 5.6.1 - Sensitive Information Exposure via Diff Response

better-wp-security

Publicado: 27/09/2016

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin iThemes Security, versiones anteriores a la 5.6.2. Esta vulnerabi…

HIGH CVSS 7.2
PLUGIN

W3 Total Cache <= 0.9.4.1 - Arbitrary Code Execution via settings import

w3-total-cache

Publicado: 26/09/2016

Se ha identificado una vulnerabilidad crítica en el plugin W3 Total Cache, que permite la ejecución arbitraria de código a través de la importación de con…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad