Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9404

Neuvoo Jobroll <= 2.0 - Reflected Cross-Site Scripting

neuvoo-jobroll

Publicado: 05/11/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Neuvoo Jobroll, que afecta a versiones anteriores a la 2.0. Esta vul…

CRITICAL CVSS 9.0
PLUGIN CVE-2015-8351

Gwolle Guestbook <= 1.5.3 - Remote File Inclusion

gwolle-gb

Publicado: 04/11/2015

Se ha identificado una vulnerabilidad crítica en el plugin Gwolle Guestbook, que permite la inclusión remota de archivos en versiones hasta la 1.5.3. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-8350

WordPress Calls to Action < 2.5.1 - Cross-Site Scripting

cta

Publicado: 04/11/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Calls to Action en versiones anteriores a la 2.5.1. Esta v…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2015-9341

WordPress File Upload <= 3.4.0 - Arbitrary File Upload

wp-file-upload

Publicado: 29/10/2015

Se ha identificado una vulnerabilidad crítica en el plugin WP File Upload, que permite la carga arbitraria de archivos en versiones anteriores a la 3.4.1.…

HIGH CVSS 8.8
PLUGIN xss CVE-2017-14530

Crony Cronjob Manager < 0.4.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

crony

Publicado: 27/10/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en el plugin …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2015-9325

Visitors Online by BestWebSoft <= 0.3 - SQL Injection

visitors-online

Publicado: 26/10/2015

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Visitors Online' de BestWebSoft, que afecta a las versiones hasta la 0.3. Est…

HIGH CVSS 8.8
PLUGIN sqli CVE-2015-5308

wp-championship < 5.9 - SQL Injection

wp-championship

Publicado: 23/10/2015

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin wp-championship, afectando a versiones anteriores a la 5.9. Esta falla permite…

MEDIUM CVSS 4.8
PLUGIN

Recent Posts Widget Extended <= 0.9.9.3 - Cross Site-Scripting

recent-posts-widget-extended

Publicado: 19/10/2015

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin 'Recent Posts Widget Extended' en versiones hasta la 0.9.9.3. Esta v…

HIGH CVSS 8.8
PLUGIN xss

Events Made Easy < 1.5.50 - Cross-Site Request Forgery to Stored Cross-Site Scripting

events-made-easy

Publicado: 15/10/2015

Se ha identificado una vulnerabilidad crítica en el plugin Events Made Easy, que permite la ejecución de scripts maliciosos a través de un ataque de Cross…

HIGH CVSS 8.8
PLUGIN sqli CVE-2015-10100

Dynamic Widgets <= 1.5.10 - Authenticated SQL Injection

dynamic-widgets

Publicado: 14/10/2015

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Dynamic Widgets, que afecta a las versiones hasta 1.5.10. Este fallo permite a un atac…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9405

WP-Matomo Integration (WP-Piwik) < 1.0.5 - Cross-Site Scripting

wp-piwik

Publicado: 13/10/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Matomo Integration (WP-Piwik) en versiones anteriores a la 1.0.5.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9357

Akismet <= 3.1.4 - Cross-Site Scripting

akismet

Publicado: 13/10/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Akismet, que afecta a las versiones hasta la 3.1.4. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad