Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.020 vulnerabilidades

wordpress

378

plugin

36617

theme

3025

HIGH CVSS 8.8
PLUGIN csrf CVE-2011-5328

User Access Manager < 1.2 - Cross-Site Request Forgery

user-access-manager

Publicado: 11/10/2011

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin User Access Manager, que afecta a versiones anteriores a la 1…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2011-4669

WordPress Users <= 1.3 - SQL Injection

wordpress-users

Publicado: 07/10/2011

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WordPress Users, que afecta a versiones anteriores a la 1.4. Esta vulnerabilid…

MEDIUM CVSS 6.4
THEME xss CVE-2011-5257

Classipress <= 3.1.4 - Stored Cross-Site Scripting

classipress

Publicado: 07/10/2011

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Classipress en versiones hasta 3.1.4. Esta vulnerabilidad p…

HIGH CVSS 8.8
PLUGIN sqli CVE-2011-4646

WP-PostRatings <= 1.61 - SQL Injection

wp-postratings

Publicado: 06/10/2011

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP-PostRatings, que afecta a las versiones anteriores a 1.62. Esta vulnerabilidad, cat…

MEDIUM CVSS 6.1
THEME xss CVE-2011-3862

Morning Coffee < 3.6 - Cross-Site Scripting

morning-coffee

Publicado: 04/10/2011

La vulnerabilidad de Cross-Site Scripting (XSS) en el tema 'Morning Coffee' afecta a versiones anteriores a 3.6. Esta falla permite a un atacante inyectar…

MEDIUM CVSS 6.1
THEME xss CVE-2011-3850

Atahualpa < 3.6.8 - Cross-Site Scripting

atahualpa

Publicado: 04/10/2011

La vulnerabilidad de Cross-Site Scripting (XSS) en el tema Atahualpa, presente en versiones anteriores a la 3.6.8, puede permitir a un atacante inyectar s…

MEDIUM CVSS 6.1
THEME xss CVE-2011-3865

Black-Letterhead <= 1.5 - Cross-Site Scripting

black-letterhead

Publicado: 30/09/2011

La vulnerabilidad detectada en el tema Black-Letterhead, con versiones hasta la 1.5, permite la ejecución de scripts maliciosos a través de Cross-Site Scr…

MEDIUM CVSS 6.1
THEME xss CVE-2011-3856

Elegant Grunge <= 1.0.3 - Cross-Site Scripting

elegant-grunge

Publicado: 29/09/2011

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Elegant Grunge, afectando a las versiones hasta la 1.0.3. Esta falla p…

MEDIUM CVSS 6.1
THEME xss CVE-2011-3858

Pixiv Custom < 2.1.6 - Cross-Site Scripting

pixiv-custom

Publicado: 29/09/2011

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Pixiv Custom, que afecta a versiones anteriores a la 2.1.6. Esta vulne…

MEDIUM CVSS 6.1
THEME xss CVE-2011-3864

The Erudite <= 2.7.8 - Cross-Site Scripting

the-erudite

Publicado: 28/09/2011

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'The Erudite' en versiones hasta la 2.7.8. Esta vulnerabilidad puede p…

MEDIUM CVSS 6.1
THEME xss CVE-2011-3857

Antisnews <= 1.09 - Cross-Site Scripting

antisnews

Publicado: 27/09/2011

La vulnerabilidad de Cross-Site Scripting (XSS) en el tema Antisnews, presente en versiones hasta la 1.09, permite a un atacante inyectar scripts malicios…

MEDIUM CVSS 6.1
THEME xss CVE-2011-3859

Trending < 0.2 - Cross-Site Scripting

trending

Publicado: 27/09/2011

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Trending' para WordPress, con un nivel de severidad medio. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad