Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN upload CVE-2015-9272

VideoWhisper Video Presentation <= 4.1.4 - Arbitrary File Upload

videowhisper-video-presentation

Publicado: 29/03/2015

Se ha identificado una vulnerabilidad crítica en el plugin VideoWhisper Video Presentation, que permite la carga arbitraria de archivos en versiones anter…

HIGH CVSS 7.5
PLUGIN

Aspose.PDF Exporter < 2.0 - Arbitrary File Download

aspose-pdf-exporter

Publicado: 29/03/2015

Se ha identificado una vulnerabilidad de alta severidad en el plugin Aspose.PDF Exporter, que permite la descarga arbitraria de archivos en versiones ante…

HIGH CVSS 7.5
PLUGIN

Aspose.Words – Import and Export word documents < 2.0 - Arbitrary File Download

aspose-doc-exporter

Publicado: 29/03/2015

Se ha identificado una vulnerabilidad crítica en el plugin Aspose.Words, que permite la descarga arbitraria de archivos en versiones anteriores a la 2.0. …

CRITICAL CVSS 9.8
PLUGIN CVE-2015-9271

Webcam Video Conference <= 4.91.8 - Unrestricted File Upload leading to Remote Code Execuction

videowhisper-video-conference-integration

Publicado: 29/03/2015

Se ha identificado una vulnerabilidad crítica en el plugin Webcam Video Conference, que permite la carga de archivos sin restricciones, lo que puede lleva…

MEDIUM CVSS 5.3
PLUGIN lfi

Aspose Cloud eBook Generator <= 1.0 - Directory Traversal

aspose-cloud-ebook-generator

Publicado: 27/03/2015

Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin Aspose Cloud eBook Generator en versiones hasta la 1.0. Esta vulnerabilidad…

HIGH CVSS 7.1
THEME xss CVE-2015-0901

flashy <= 1.3 - Cross-Site Scripting

flashy

Publicado: 26/03/2015

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Flashy' en versiones anteriores a la 1.3. Esta falla permite a un ata…

HIGH CVSS 8.8
PLUGIN rce

Ajax Search Lite < 3.11 - Missing Authorization to Remote Code Execution

ajax-search-lite

Publicado: 26/03/2015

Se ha identificado una vulnerabilidad crítica en el plugin Ajax Search Lite, que permite la ejecución remota de código debido a la falta de autorización. …

HIGH CVSS 8.8
PLUGIN upload CVE-2015-1785

WordPress Gallery Plugin – NextGEN Gallery < 2.0.77.3 - Arbitrary File Upload

nextgen-gallery

Publicado: 25/03/2015

La vulnerabilidad en el plugin NextGEN Gallery permite la carga arbitraria de archivos, lo que representa un riesgo significativo para la seguridad de las…

HIGH CVSS 8.8
PLUGIN csrf CVE-2015-1784

WordPress Gallery Plugin – NextGEN Gallery < 2.0.77.3 - Cross-Site Request Forgery

nextgen-gallery

Publicado: 25/03/2015

Se ha identificado una vulnerabilidad crítica en el plugin NextGEN Gallery para WordPress, que permite la ejecución de ataques de tipo Cross-Site Request …

MEDIUM CVSS 6.1
PLUGIN xss

Ptengine – Heatmap Analytics < 1.0.2 - Reflected Cross-Site Scripting

ptengine-real-time-web-analytics-and-heatmap

Publicado: 25/03/2015

La vulnerabilidad identificada en el plugin Ptengine – Heatmap Analytics, versiones anteriores a 1.0.2, permite la ejecución de scripts maliciosos a travé…

CRITICAL CVSS 9.8
PLUGIN upload

InBoundio Marketing < 2.0.1 - Arbitrary File Upload

inboundio-marketing

Publicado: 24/03/2015

La vulnerabilidad crítica en el plugin InBoundio Marketing antes de la versión 2.0.1 permite la carga arbitraria de archivos, lo que puede comprometer la …

HIGH CVSS 8.8
PLUGIN xss CVE-2015-2755

AB Google Map Travel (AB-MAP) < 4.0 - Cross-Site Request Forgery to Cross-Site Scripting

ab-google-map-travel

Publicado: 23/03/2015

La vulnerabilidad CVE-2015-2755 afecta al plugin AB Google Map Travel (AB-MAP) en versiones anteriores a la 4.0, permitiendo ataques de tipo Cross-Site Sc…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad