Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4578

WP App Maker <= 1.0.16.4 - Reflected Cross-Site Scripting

wp-app-maker

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP App Maker, afectando a versiones hasta la 1.0.16.4. Este fallo pe…

HIGH CVSS 7.1
PLUGIN xss

Newsletter Meenews <= 5.1.0 - Cross-Site Scripting

meenews

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletter Meenews, que afecta a las versiones hasta la 5.1.0. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-6342

Tweet Blender <= 4.0.1 - Cross-Site Scripting

tweet-blender

Publicado: 01/08/2014

La vulnerabilidad identificada en el plugin Tweet Blender, en versiones hasta la 4.0.1, permite la ejecución de scripts maliciosos a través de Cross-Site …

MEDIUM CVSS 5.3
PLUGIN CVE-2013-0721

WP PHP Widget <= 1.0.2 - Full Path Disclosure

wp-php-widget

Publicado: 01/08/2014

La vulnerabilidad detectada en el plugin WP PHP Widget, hasta la versión 1.0.2, permite la divulgación completa de rutas, lo que podría comprometer la seg…

MEDIUM CVSS 6.1
PLUGIN xss

Simple Flash Video <= 1.7 - Cross-Site Scripting

simple-flash-video

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Flash Video, afectando a versiones hasta la 1.7. Esta vulnera…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2013-2011

WP Super Cache < 1.3.2 - Remote Code Execution

wp-super-cache

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin WP Super Cache en versiones anteriores a 1.3.2. Esta falla …

CRITICAL CVSS 9.8
PLUGIN upload CVE-2014-4725

MailPoet Newsletters <= 2.6.6 - Arbitrary File Upload

wysija-newsletters

Publicado: 01/08/2014

Se ha detectado una vulnerabilidad crítica en el plugin MailPoet Newsletters, que permite la carga arbitraria de archivos en versiones hasta la 2.6.6. Est…

MEDIUM CVSS 5.3
PLUGIN

Captcha <= 3.8.1 - Captcha Bypass

captcha

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de bypass en el plugin Captcha en versiones hasta la 3.8.1, que podría permitir a un atacante eludir las medidas de …

HIGH CVSS 8.8
PLUGIN csrf CVE-2013-3256

SexyBookmarks <= 6.1.4.0 - Cross-Site Request Forgery

sexybookmarks

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SexyBookmarks, que afecta a las versiones hasta la 6.1.4.0. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-10026

Mail Subscribe List <= 2.0.9 - Unauthenticated Stored Cross-Site Scripting

mail-subscribe-list

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mail Subscribe List, afectando a versiones anteriores a la 2.0.9. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-2287

Uploader <= 1.0.4 - Multiple Cross-Site Scripting

uploader

Publicado: 01/08/2014

La vulnerabilidad identificada en el plugin Uploader, versiones anteriores a 1.0.4, permite la ejecución de scripts maliciosos a través de múltiples punto…

CRITICAL CVSS 9.8
PLUGIN upload

Contact Form 7 <= 3.5.2 - Arbitrary File Upload

contact-form-7

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica en el plugin Contact Form 7, que permite la carga arbitraria de archivos en versiones hasta la 3.5.2. Esta f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad