Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2014-125095

Contact Form Plugin <= 3.81 - Unauthenticated Stored Cross-Site Scripting

contact-form-plugin

Publicado: 07/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Plugin en versiones hasta la 3.81. Esta falla permite l…

MEDIUM CVSS 6.1
PLUGIN xss

PDF & Print by BestWebSoft – WordPress Posts and Pages PDF Generator Plugin < 1.7.5 - Cross-Site Scripting

pdf-print

Publicado: 07/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PDF & Print by BestWebSoft' para WordPress, que afecta a versiones …

HIGH CVSS 8.8
WORDPRESS csrf CVE-2014-9033

WordPress Core < 4.0.1 - Cross-Site Request Forgery to Authentication Takeover

wp-core

Publicado: 06/08/2014

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress anterior a la versión 4.0.1, que permite la toma de control de autenticación a tra…

MEDIUM CVSS 6.5
WORDPRESS CVE-2014-5266

WordPress Core < 3.9.2 - Denial of Service via XML #2

wp-core

Publicado: 06/08/2014

Se ha identificado una vulnerabilidad de denegación de servicio en versiones de WordPress anteriores a la 3.9.2, relacionada con el procesamiento de XML. …

MEDIUM CVSS 6.5
WORDPRESS rce CVE-2014-5205

WordPress Core < 3.9.2 - Brute Force of Cross-Site Request Forgery Tokens

wp-core

Publicado: 06/08/2014

Se ha identificado una vulnerabilidad en el núcleo de WordPress, específicamente en versiones anteriores a la 3.9.2, que permite ataques de fuerza bruta c…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-8363

WordPress Spreadsheet <= 0.62 - SQL Injection

wpss

Publicado: 06/08/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WordPress Spreadsheet, que afecta a versiones anteriores a la 0.62. Esta falla…

HIGH CVSS 7.2
WORDPRESS CVE-2014-5203

WordPress Core < 3.9.2 - Deserialization via Widgets

wp-core

Publicado: 06/08/2014

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress, específicamente en versiones anteriores a la 3.9.2, que permite la deserializació…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-8364

WordPress Spreadsheet (wpSS) <= 0.62 - Cross-Site Scripting

wpss

Publicado: 06/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Spreadsheet (wpSS) en versiones anteriores a la 0.62. Esta…

LOW CVSS 3.8
WORDPRESS xss CVE-2014-5240

WordPress Core < 3.9.2 - Authenticated Cross-Site Scripting via Avatar URL

wp-core

Publicado: 06/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones anteriores a la 3.9.2. Esta vul…

LOW CVSS 2.7
WORDPRESS CVE-2014-5265

WordPress Core < 3.9.2 - Denial of Service via XML

wp-core

Publicado: 06/08/2014

Se ha identificado una vulnerabilidad de denegación de servicio en el núcleo de WordPress anterior a la versión 3.9.2. Este fallo puede ser explotado medi…

HIGH CVSS 8.8
WORDPRESS csrf CVE-2014-5204

WordPress Core < 3.9.2 - Cross-Site Request Forgery Protection Bypass

wp-core

Publicado: 06/08/2014

Se ha identificado una vulnerabilidad crítica en el núcleo de WordPress anterior a la versión 3.9.2, relacionada con la protección contra ataques de Cross…

MEDIUM CVSS 5.3
WORDPRESS CVE-2014-2053

WordPress Core <= 3.9.1 - XML External Entity (XXE) Weakness

wp-core

Publicado: 06/08/2014

Se ha identificado una debilidad de tipo XML External Entity (XXE) en el núcleo de WordPress, que afecta a versiones hasta la 3.9.1. Esta vulnerabilidad t…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad