Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN authbypass

360 Product Rotation <= 1.2.0 - Unauthenticated Arbitrary File Upload

360-product-rotation

Publicado: 08/03/2016

Se ha identificado una vulnerabilidad crítica en el plugin 360 Product Rotation, que permite la carga arbitraria de archivos sin autenticación. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss

SP Projects & Document Manager <= 2.5.9.5 - Cross-Site Scripting

sp-client-document-manager

Publicado: 07/03/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SP Projects & Document Manager en versiones hasta la 2.5.9.5. Esta v…

CRITICAL CVSS 9.8
PLUGIN sqli

SP Projects & Document Manager <= 2.5.9.5 - SQL Injection

sp-client-document-manager

Publicado: 07/03/2016

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin SP Projects & Document Manager, que afecta a las versiones hasta 2.5.9.5. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2016-10998

Ocim MP3 (All Versions) - Cross-Site Scripting

ocim-mp3

Publicado: 07/03/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ocim MP3, que afecta a todas las versiones. Esta vulnerabilidad tien…

CRITICAL CVSS 9.8
PLUGIN upload

SP Projects & Document Manager <= 2.6.0.0 - Arbitrary File Upload

sp-client-document-manager

Publicado: 07/03/2016

Se ha identificado una vulnerabilidad crítica en el plugin SP Projects & Document Manager, que permite la carga arbitraria de archivos en versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss

Realia <= 0.9.1 - Reflected Cross-Site Scripting

realia

Publicado: 06/03/2016

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la versión 0.9.1 del plugin Realia, permitiendo a un atacante inyectar scripts maliciosos. S…

CRITICAL CVSS 9.8
PLUGIN

Custom Content Type Manager 0.9.8.7 - 0.9.8.8 - Malicious Backdoor

custom-content-type-manager

Publicado: 04/03/2016

Se ha identificado una vulnerabilidad crítica en el plugin Custom Content Type Manager, versiones 0.9.8.7 a 0.9.8.8, que permite la inclusión de una puert…

HIGH CVSS 7.2
PLUGIN xss

Adminer < 1.4.4 - Cross-Site Scripting

adminer

Publicado: 04/03/2016

Una vulnerabilidad de tipo Cross-Site Scripting (XSS) ha sido identificada en el plugin Adminer en versiones anteriores a la 1.4.4. Esta debilidad puede p…

MEDIUM CVSS 5.4
PLUGIN

Bulk Delete <= 5.5.3 - Missing Authorization

bulk-delete

Publicado: 03/03/2016

Se ha identificado una vulnerabilidad de autorización en el plugin Bulk Delete, que afecta a las versiones hasta la 5.5.3. Esta falla puede permitir accio…

CRITICAL CVSS 9.8
PLUGIN

Easy Digital Downloads <= 2.5.7 - PHP Object Injection

easy-digital-downloads

Publicado: 02/03/2016

Se ha identificado una vulnerabilidad crítica en el plugin Easy Digital Downloads, que afecta a las versiones anteriores a la 2.5.8. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2017-14313

Shibboleth <= 1.6 - Reflected Cross-Site Scripting

shibboleth

Publicado: 02/03/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shibboleth, que afecta a las versiones anteriores a la 1.7. Este fal…

MEDIUM CVSS 4.7
PLUGIN xss

Gravityforms <= 1.9.15.11 - Cross-Site Scripting

gravityforms

Publicado: 01/03/2016

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gravity Forms en versiones hasta la 1.9.15.11. Esta vulnerabilidad p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad