Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2012-3434

Count Per Day <= 3.1.1 - Cross-Site Scripting

count-per-day

Publicado: 01/08/2014

La vulnerabilidad XSS en el plugin Count Per Day, versiones hasta la 3.1.1, permite a un atacante inyectar scripts maliciosos. Esta falla, catalogada como…

MEDIUM CVSS 5.3
PLUGIN xss CVE-2011-4562

Redirection <= 2.2.9 - Cross-Site Scripting

redirection

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Redirection, que afecta a las versiones anteriores a la 2.2.10. Esta…

HIGH CVSS 7.1
PLUGIN xss CVE-2014-4855

Polylang <= 1.5.1 - Cross-Site Scripting

polylang

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Polylang, afectando a versiones hasta la 1.5.1. Esta vulnerabilidad,…

CRITICAL CVSS 9.8
PLUGIN sqli

Axact Author List Widget < 3.0.0 - SQL Injection

knr-author-list-widget

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Axact Author List Widget versiones anteriores a 3.0.0. Esta vulnerabilidad pue…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2014-1888

BuddyPress <= 1.9.1 - Stored Cross-Site Scripting

buddypress

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en BuddyPress hasta la versión 1.9.1. Esta falla permite a un atacante inyectar s…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-3870

bib2html <= 0.9.3 - Cross-Site Scripting

bib2html

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin bib2html hasta la versión 0.9.3, que podría permitir a un atacante i…

HIGH CVSS 8.8
PLUGIN csrf CVE-2013-2706

Stream Video Player <= 1.4.1 - Cross-Site Request Forgery

stream-video-player

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Stream Video Player hasta la versión 1.4.1. Esta vulnerabilid…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2013-4454

Portable phpMyAdmin <= 1.4.1 - Information Disclosure

portable-phpmyadmin

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Portable phpMyAdmin hasta la versión 1.4.1. Esta vulnerabilidad, clasific…

CRITICAL CVSS 9.8
PLUGIN sqli

Album and Image Gallery with Lightbox – Flagallery Photo Portfolio <= 0.59 - SQL Injection

flash-album-gallery

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Album and Image Gallery with Lightbox – Flagallery Photo Portfolio' en versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2011-5329

Redirection <= 2.2.8 - Reflected Cross-Site Scripting

redirection

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Redirection, afectando a versiones anteriores a la 2.2.9. Esta vulne…

HIGH CVSS 8.8
PLUGIN csrf CVE-2014-2550

Disable Comments – Remove Comments & Stop Spam [Multi-Site Support] < 1.0.4 - Cross-Site Request Forgery

disable-comments

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Disable Comments' para WordPress, que afecta a versiones ant…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4588

Hot Files: File Sharing and Download Manager Plugin <= 1.0.0 - Cross-Site scripting

wphotfiles

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hot Files: File Sharing and Download Manager, que afecta a versiones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad