Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN CVE-2014-10076

Database Backup for WordPress <= 2.2.4 - Missing Authorization

wp-db-backup

Publicado: 02/11/2014

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Database Backup para WordPress, que afecta a las versiones hasta la 2.2.4. Esta falla …

HIGH CVSS 8.3
PLUGIN rce

WP eCommerce <= 3.8.14.3 - Missing Authorization

wp-e-commerce

Publicado: 01/11/2014

Se ha identificado una vulnerabilidad crítica en el plugin WP eCommerce, que afecta a las versiones hasta la 3.8.14.3. Esta falla permite la ejecución rem…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-8492

Profile Builder <= 2.0.2 - Reflected Cross-Site Scripting

profile-builder

Publicado: 30/10/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Profile Builder hasta la versión 2.0.2. Esta falla puede ser aprovec…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2014-8491

Album and Image Gallery with Lightbox – Flagallery Photo Portfolio < 4.25 - Sensitive Data Exposure

flash-album-gallery

Publicado: 30/10/2014

Se ha identificado una vulnerabilidad de exposición de datos sensibles en el plugin 'Album and Image Gallery with Lightbox – Flagallery Photo Portfolio' a…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-8586

Calendar Event Multi View < 1.0.2 - SQL Injection

cp-multi-view-calendar

Publicado: 23/10/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Calendar Event Multi View, afectando a versiones anteriores a la 1.0.2. Esta v…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2014-8739

Creative Contact Form < 1.0.0 - Arbitrary File Upload

sexy-contact-form

Publicado: 23/10/2014

Se ha identificado una vulnerabilidad crítica en el plugin 'Creative Contact Form' versiones anteriores a 1.0.0, que permite la carga arbitraria de archiv…

CRITICAL CVSS 9.8
PLUGIN sqli

Users Ultra Membership, Users Community and Member Profiles With PayPal Integration Plugin <= 1.3.58 - SQL Injection

users-ultra

Publicado: 22/10/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Users Ultra Membership, Users Community and Member Profiles With PayPal Integ…

CRITICAL CVSS 9.8
PLUGIN sqli

Users Ultra Membership, Users Community and Member Profiles With PayPal Integration Plugin <= 1.3.58 - SQL Injection

users-ultra

Publicado: 22/10/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Users Ultra Membership, Users Community and Member Profiles With PayPal Integ…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-7151

NEX-Forms Lite – WordPress Contact Form builder < 3.4 - Cross-Site Scripting

x-forms-express

Publicado: 21/10/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NEX-Forms Lite para WordPress, afectando a versiones anteriores a la…

HIGH CVSS 8.8
PLUGIN csrf CVE-2014-10382

Featured Comments < 1.2.5 - Cross-Site Request Forgery

feature-comments

Publicado: 21/10/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Featured Comments versiones anteriores a 1.2.5, con una puntu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-8758

Gallery Bank – WordPress Photo Gallery Plugin < 3.0.70 - Reflected Cross-Site Scripting

gallery-bank

Publicado: 18/10/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery Bank para WordPress, afectando a versiones anteriores a la 3…

HIGH CVSS 7.2
PLUGIN xss CVE-2014-7238

Contact Form Integrated With Google Maps 1.0 - 2.4 - Stored Cross-Site Scripting

contact-form-integrated-with-google-maps

Publicado: 18/10/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Integrated With Google Maps' en versiones desde la 1.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad