Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2013-2699

underConstruction < 1.09 - Cross-Site Request Forgery

underconstruction

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin underConstruction, que afecta a versiones anteriores a la 1.0…

MEDIUM CVSS 6.1
PLUGIN xss

1 Flash Gallery <= 1.9.0 - Cross-Site Scripting

1-flash-gallery

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 1 Flash Gallery, que afecta a versiones anteriores a la 1.9.0. Esta …

CRITICAL CVSS 9.8
PLUGIN CVE-2013-7483

SlideDeck 2 <= 2.3.3 - Local/Remote File Inclusion

slidedeck2

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica en el plugin SlideDeck 2, que permite la inclusión de archivos locales y remotos. Esta falla afecta a las ve…

MEDIUM CVSS 6.1
PLUGIN xss

WP Post to PDF <= 2.3.1 - Cross-Site Scripting

wp-post-to-pdf

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Post to PDF, afectando a versiones anteriores a la 2.3.1. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4854

WP Construction Mode <= 1.8 - Cross-Site Scripting

wp-construction-mode

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Construction Mode en versiones hasta la 1.8. Esta falla permite a…

MEDIUM CVSS 5.3
PLUGIN xss CVE-2011-5128

Adminimize < 1.7.22 - Cross-Site Scripting

adminimize

Publicado: 01/08/2014

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Adminimize afecta a versiones anteriores a la 1.7.22, permitiendo a un atacante inyectar scri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-100007

HK Exif Tags <= 1.11 - Cross-Site Scripting

hk-exif-tags

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HK Exif Tags, que afecta a versiones hasta la 1.11. Esta vulnerabili…

HIGH CVSS 8.8
PLUGIN xss CVE-2013-2710

Contextual Related Posts <= 1.8.6 - Cross-Site Request Forgery to Cross-Site Scripting

contextual-related-posts

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Conte…

MEDIUM CVSS 6.5
PLUGIN

Yoast SEO <= 1.4.6 - Missing Authorization

wordpress-seo

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad en el plugin Yoast SEO, específicamente en las versiones hasta la 1.4.6, que permite la falta de autorización en cie…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4581

WPCB <= 2.4.8 - Reflected Cross-Site Scripting

wpcb

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPCB en versiones hasta la 2.4.8. Esta falla puede permitir a un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-1463

WP-Table Reloaded <= 1.9.3 - Cross-Site Scripting

wp-table-reloaded

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Table Reloaded, que afecta a las versiones hasta la 1.9.3. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4856

Crowdsignal Dashboard <= 2.0.24 - Cross-Site Scripting

polldaddy

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crowdsignal Dashboard, que afecta a versiones hasta la 2.0.24. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad