Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN lfi

Tinymce Thumbnail Gallery <= 1.0.7 - Local File Inclusion

tinymce-thumbnail-gallery

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Tinymce Thumbnail Gallery, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.5
PLUGIN lfi

LayerSlider <= 4.6.1 - Path Traversal

layerslider

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Path Traversal en el plugin LayerSlider, afectando a las versiones hasta la 4.6.1. Este fallo puede permitir…

CRITICAL CVSS 9.1
PLUGIN

Count Per Day <= 3.2.3 - Path Disclosure and Denial of Service

count-per-day

Publicado: 01/08/2014

La vulnerabilidad crítica en el plugin Count Per Day, hasta la versión 3.2.3, permite la divulgación de rutas y puede provocar una denegación de servicio.…

HIGH CVSS 7.2
PLUGIN sqli

WP Easy Gallery <= 2.7 - SQL Injection

wp-easy-gallery

Publicado: 01/08/2014

WP Easy Gallery, una popular extensión para WordPress, presenta una vulnerabilidad de inyección SQL en versiones hasta la 2.7, lo que puede comprometer la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-7477

Events Manager <= 5.5.1 - Multiple Cross-Site Scripting

events-manager

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager hasta la versión 5.5.1. Esta falla puede comprometer …

HIGH CVSS 7.1
PLUGIN xss

Count per Day < 3.2.6 - Reflected Cross-Site Scripting

count-per-day

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Count per Day versiones anteriores a 3.2.6. Este fallo, con una seve…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2013-2010

W3 Total Cache <= 0.9.2.8 - Remote Code Execution

w3-total-cache

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin W3 Total Cache en versiones hasta la 0.9.2.8. Esta falla podría p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2012-0895

Count per Day <= 3.1 - Cross-Site Scripting

count-per-day

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Count per Day, que afecta a las versiones anteriores a la 3.1.1. Est…

HIGH CVSS 7.3
PLUGIN

SS Quiz <= 1.12.2 - Unspecified Vulnerabilities

ssquiz

Publicado: 01/08/2014

Se han identificado vulnerabilidades no especificadas en el plugin SS Quiz, que afectan a las versiones hasta la 1.12.2. Este fallo tiene una severidad al…

MEDIUM CVSS 6.1
PLUGIN xss

Download Manager <= 2.2.2 - Cross-Site Scripting

download-manager

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager en versiones hasta la 2.2.2. Esta vulnerabilidad ti…

MEDIUM CVSS 6.1
PLUGIN xss

DZS Video Gallery <= 9.63 - Reflected Cross-Site Scripting

dzs-videogallery

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DZS Video Gallery, que afecta a las versiones hasta la 9.63. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss

Polldaddy Polls & Rating < 2.0.24 - Reflected Cross-Site Scripting

polldaddy

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Polldaddy Polls & Rating en versiones anteriores a la 2.0.24. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad