Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-10378

Yoast Duplicate Post <= 2.6 - Cross-Site Scripting

duplicate-post

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yoast Duplicate Post, que afecta a versiones anteriores a la 3.0. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-3923

DZS Video Gallery < 7.95 - Reflected Cross-Site Scripting

dzs-videogallery

Publicado: 01/08/2014

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DZS Video Gallery, presente en versiones anteriores a 7.95, permite a un atacante inyect…

MEDIUM CVSS 6.4
PLUGIN xss

BSK PDF Manager 1.3 - 2.9 - Authenticated Stored Cross-Site Scripting

bsk-pdf-manager

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BSK PDF Manager, que afecta a las versiones desde la 1.3 hasta la 2.…

HIGH CVSS 7.5
PLUGIN lfi CVE-2014-4577

WP AmASIN – The Amazon Affiliate Shop <= 0.9.6 - Local File Inclusion

wp-amasin-the-amazon-affiliate-shop

Publicado: 01/08/2014

La vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WP AmASIN – The Amazon Affiliate Shop, afecta a las versiones hasta la 0.9.6. Esta f…

HIGH CVSS 7.2
PLUGIN xss

Wordfence Security <= 3.8.1 - Stored Cross-Site Scripting

wordfence

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wordfence Security, versiones hasta la 3.8.1. Esta falla permite a u…

HIGH CVSS 7.2
PLUGIN xss

Simply Poll <= 1.4.1 - Cross-Site Request Forgery and Stored Cross-Site Scripting

simply-poll

Publicado: 01/08/2014

La vulnerabilidad identificada en el plugin Simply Poll, hasta la versión 1.4.1, permite ataques de Cross-Site Request Forgery (CSRF) y Cross-Site Scripti…

HIGH CVSS 8.3
PLUGIN xss

iThemes Security < 3.6.4 - Stored Cross-Site Scripting

better-wp-security

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iThemes Security, que afecta a las versiones anteriores a la 3.6.4. …

CRITICAL CVSS 9.8
PLUGIN sqli

WP eCommerce <= 3.8.9 - SQL Injection

wp-e-commerce

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP eCommerce en versiones hasta la 3.8.9. Esta falla puede permitir a un ataca…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-4954

Pie Register <= 1.30 - Multiple Cross-Site Scripting

pie-register

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pie Register, afectando a las versiones hasta la 1.30. Esta falla pe…

CRITICAL CVSS 9.8
PLUGIN rce

WP-Filebase Download Manager <= 0.3.0.03 - Remote Code Execution

wp-filebase

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin WP-Filebase Download Manager, afectando a versiones hasta la 0.3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-3261

Album and Image Gallery with Lightbox – Flagallery Photo Portfolio < 2.72 - Cross-Site Scripting

flash-album-gallery

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Album and Image Gallery with Lightbox – Flagallery Photo Portfolio'…

MEDIUM CVSS 6.1
PLUGIN xss

WordPress Google reCAPTCHA <= 3.1.3 - Reflected Cross-Site Scripting

wp-recaptcha

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Google reCAPTCHA en versiones hasta la 3.1.3. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad