Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-10104

Icons for Features <= 1.0.0 - Reflected Cross-Site Scripting

icons-for-features

Publicado: 22/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Icons for Features' en versiones hasta 1.0.0. Esta vulnerabilidad t…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-10115

WooSidebars Sidebar Manager Converter <= 1.1.1 - Reflected Cross-Site Scripting

woosidebars-sbm-converter

Publicado: 22/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooSidebars Sidebar Manager Converter, afectando a versiones hasta l…

HIGH CVSS 8.8
PLUGIN

Ultimate Product Catalog < 3.1.3 - Multiple Vulnerabilities

ultimate-product-catalogue

Publicado: 22/04/2015

Se han identificado múltiples vulnerabilidades en el plugin Ultimate Product Catalog en versiones anteriores a la 3.1.3. Estas vulnerabilidades tienen una…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-10093

Mark User as Spammer <= 1.0.1 - Reflected Cross-Site Scripting

mark-user-as-spammer

Publicado: 22/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mark User as Spammer' en versiones hasta la 1.0.1. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9321

Shortcode Factory <= 1.1 - Reflected Cross-Site Scripting

shortcode-factory

Publicado: 21/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcode Factory en versiones anteriores a la 1.1.1. Este fallo per…

HIGH CVSS 8.8
PLUGIN rce

MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder < 1.2 - Remote Code Execution

mailchimp-subscribe-sm

Publicado: 21/04/2015

Se ha identificado una vulnerabilidad crítica en el plugin MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder en versiones anteriores a …

HIGH CVSS 7.2
WORDPRESS xss CVE-2015-3438

WordPress Core < 4.1.2 - Cross-Site Scripting

wp-core

Publicado: 21/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones de WordPress anteriores a la 4.1.2. Esta falla permite a un atacante…

CRITICAL CVSS 9.8
PLUGIN sqli

NEX-Forms – Ultimate Form Builder – Contact forms and much more < 3.4 - SQL Injection

nex-forms-express-wp-form-builder

Publicado: 21/04/2015

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin NEX-Forms – Ultimate Form Builder, afectando a versiones anteriores a la 3.4. …

HIGH CVSS 7.1
PLUGIN xss CVE-2015-10132

WP SpreadPlugin < 3.8.6.2 - Cross-Site Scripting

wp-spreadplugin

Publicado: 21/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SpreadPlugin, afectando a versiones anteriores a la 3.8.6.2. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9366

Exchange Addon Custom URL Tracking < 1.1.0 - Reflected Cross-Site Scripting

exchange-addon-custom-url-tracking

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exchange Addon Custom URL Tracking, afectando a versiones anteriores…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9355

Two Factor Authentication < 1.1.10 - Cross-Site Scripting

two-factor-authentication

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Two Factor Authentication, afectando a versiones anteriores a la 1.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2015-9525

Easy Digital Downloads – Recurring Payments <= 2.3 - Cross-Site Scripting

edd-recurring-payments

Publicado: 20/04/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads – Recurring Payments, que afecta a versiones …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad