Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN xss CVE-2014-4565

Verification Code for Comments <= 2.1.0 - Reflected Cross-Site Scripting

verification-code-for-comments

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Verification Code for Comments' en versiones anteriores a la 2.1.0.…

HIGH CVSS 8.8
PLUGIN csrf

LayerSlider <= 4.6.1 - Cross-Site Request Forgery

layerslider

Publicado: 01/08/2014

LayerSlider, un plugin popular para WordPress, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 4.6.1. Esta fal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2013-3476

Related Posts < 2.7.2 - Cross-Site Request Forgery

wordpress-23-related-posts-plugin

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Related Posts versiones anteriores a 2.7.2. Esta falla puede …

MEDIUM CVSS 6.1
PLUGIN xss

WP-Banners-Lite 1.29, 1.31, 1.40 - Cross-Site Scripting

wp-banners-lite

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones 1.29, 1.31 y 1.40 del plugin WP-Banners-Lite. La gravedad de est…

CRITICAL CVSS 9.8
PLUGIN sqli

WP Symposium <= 12.11 - SQL Injections

wp-symposium

Publicado: 01/08/2014

WP Symposium, en versiones hasta la 12.11, presenta una vulnerabilidad crítica de inyección SQL que puede comprometer gravemente la seguridad de las insta…

HIGH CVSS 8.8
PLUGIN sqli CVE-2012-5327

Mingle Forum <= 1.0.32.1 - SQL Injection

mingle-forum

Publicado: 01/08/2014

La vulnerabilidad detectada en el plugin Mingle Forum, hasta la versión 1.0.32.1, permite la inyección de SQL, lo que representa un riesgo alto para la se…

MEDIUM CVSS 4.7
PLUGIN csrf CVE-2013-2705

WordPress Simple PayPal Shopping Cart < 3.6 - Cross-Site Request Forgery

wordpress-simple-paypal-shopping-cart

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Simple PayPal Shopping Cart, con una puntuación de …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-2704

Dropdown Menu Widget <= 1.9.7 - Cross-Site Request Forgery to Cross-Site Scripting

dropdown-menu-widget

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dropdown Menu Widget hasta la versión 1.9.7. Esta falla permite a un…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-5918

Platinum SEO <= 1.3.7 - Reflected Cross-Site Scripting

platinum-seo-pack

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Platinum SEO, que afecta a versiones hasta la 1.3.7. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-7479

Events Manager < 5.3.9 - Cross-Site Scripting

events-manager

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager en versiones anteriores a la 5.3.9. Esta vulnerabilid…

CRITICAL CVSS 9.8
PLUGIN CVE-2007-2484

wp-Table <= 1.43 - Remote File Inclusion

wp-table

Publicado: 01/08/2014

La vulnerabilidad crítica en el plugin wp-Table (versiones hasta 1.43) permite la inclusión remota de archivos, lo que podría comprometer la seguridad del…

MEDIUM CVSS 6.1
PLUGIN xss

Amazon Affiliate Link Localizer <= 1.8.2 - Cross-Site Scripting

amazon-affiliate-link-localizer

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amazon Affiliate Link Localizer, que afecta a las versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad