Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2014-8724

W3 Total Cache <= 0.9.4 - Cross-Site Scripting

w3-total-cache

Publicado: 16/12/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin W3 Total Cache, afectando a las versiones hasta la 0.9.4. Este fallo…

CRITICAL CVSS 9.8
PLUGIN rce

WordPress Download Manager <= 2.7.4 - Remote Code Execution

download-manager

Publicado: 15/12/2014

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin WordPress Download Manager en versiones hasta la 2.7.4. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-9336

iTwitter <= 0.04 - Cross-Site Scripting

itwitter

Publicado: 15/12/2014

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin iTwitter, presente en versiones hasta 0.04, puede permitir a un atacante ejecutar scripts mal…

HIGH CVSS 8.8
PLUGIN xss CVE-2014-9437

Sliding Social Icons <= 1.61 - Cross-Site Request Forgery and Stored Cross-Site Scripting

sliding-social-icons

Publicado: 15/12/2014

Se ha identificado una vulnerabilidad crítica en el plugin Sliding Social Icons, que afecta a las versiones hasta la 1.61. Esta vulnerabilidad permite ata…

MEDIUM CVSS 6.1
PLUGIN xss

WP Construction Mode <= 1.91 - Reflected Cross-Site Scripting

wp-construction-mode

Publicado: 15/12/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Construction Mode, versiones hasta la 1.91. Esta falla permite a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-9340

wpCommentTwit Plugin <= 0.5 - Cross-Site Scripting

wpcommenttwit

Publicado: 14/12/2014

El plugin wpCommentTwit, en versiones iguales o anteriores a la 0.5, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS). Esta falla permite a …

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2014-9335

DandyID Services <= 1.5.9 - Cross-Site Request Forgery

dandyid-services

Publicado: 14/12/2014

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DandyID Services, presente en versiones hasta la 1.5.9, permite a un atacante rea…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-9337

Mikiurl Wordpress Eklentisi <= 2.0 - Cross-Site Scripting

mikiurl-wordpress-eklentisi

Publicado: 14/12/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mikiurl para WordPress, que afecta a versiones anteriores a la 2.0. …

MEDIUM CVSS 6.1
PLUGIN xss

WP-FB-AutoConnect <= 4.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-fb-autoconnect

Publicado: 14/12/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin WP-FB-AutoConne…

HIGH CVSS 8.8
PLUGIN csrf CVE-2014-9339

Spnbabble <= 1.4.1 - Multiple Cross-Site Request Forgery

spnbabble

Publicado: 14/12/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spnbabble, que afecta a versiones anteriores a la 1.4.1. Este…

MEDIUM CVSS 6.1
PLUGIN xss

WP Timed Popout <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-timed-popup

Publicado: 14/12/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin WP Timed Popout…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2014-9525

Timed Popup WordPress Plugin <= 1.4 - Cross-Site Request Forgery

wp-timed-popup

Publicado: 12/12/2014

El plugin Timed Popup para WordPress presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones anteriores a la 1.4. Esta falla pu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad