Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli

G-Lock Double Opt-in Manager <= 2.6.5 - SQL Injection

g-lock-double-opt-in-manager

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de inyección SQL en el plugin G-Lock Double Opt-in Manager, afectando a las versiones anteriores a la 2.6.5. Esta vu…

CRITICAL CVSS 9.8
PLUGIN CVE-2014-4972

Gravity Upload Ajax <= 1.1 - Unrestricted File Upload

gravity-file-ajax-upload-free

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica en el plugin Gravity Upload Ajax, que permite la carga no restringida de archivos. Esta falla podría ser exp…

HIGH CVSS 7.5
PLUGIN disclosure

Email Newsletter <= 8.0 - Sensitive Information Disclosure

email-newsletter

Publicado: 01/08/2014

La vulnerabilidad en el plugin Email Newsletter, hasta la versión 8.0, permite la divulgación de información sensible, lo que representa un riesgo alto pa…

HIGH CVSS 8.8
PLUGIN csrf

Q and A <= 1.0.6.2 Cross-Site Request Forgery

q-and-a

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Q and A, que afecta a las versiones hasta la 1.0.6.2. Esta vu…

HIGH CVSS 8.8
PLUGIN csrf

WP Easy Gallery <= 2.7 - Cross-Site Request Forgery

wp-easy-gallery

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Easy Gallery, que afecta a versiones hasta la 2.7. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-2008

WP Super Cache Plugin <= 1.3 - Multiple Cross-Site Scripting

wp-super-cache

Publicado: 01/08/2014

El plugin WP Super Cache hasta la versión 1.3 presenta múltiples vulnerabilidades de tipo Cross-Site Scripting (XSS). Estas vulnerabilidades pueden compro…

HIGH CVSS 8.8
PLUGIN csrf CVE-2014-5072

WP Activity Log <= 1.2.4 - Cross-Site Request Forgery

wp-security-audit-log

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Activity Log, que afecta a las versiones hasta 1.2.4. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-6837

PrettyPhoto Library (Multiple Plugins and Themes) <= 3.1.4 - DOM Cross-Site Scripting

mklasens-photobox

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PrettyPhoto, utilizada en múltiples plugins y temas de WordPress…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-6837

PrettyPhoto Library (Multiple Plugins and Themes) <= 3.1.4 - DOM Cross-Site Scripting

wp-instagram-bank

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PrettyPhoto, utilizada en múltiples plugins y temas, incluyendo …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-6837

PrettyPhoto Library (Multiple Plugins and Themes) <= 3.1.4 - DOM Cross-Site Scripting

webrotate-360-product-viewer

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PrettyPhoto, utilizada en múltiples plugins y temas de WordPress…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-6837

PrettyPhoto Library (Multiple Plugins and Themes) <= 3.1.4 - DOM Cross-Site Scripting

embedplus-for-wordpress

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PrettyPhoto utilizada por múltiples plugins y temas de WordPress…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-6837

PrettyPhoto Library (Multiple Plugins and Themes) <= 3.1.4 - DOM Cross-Site Scripting

trexanh-property

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PrettyPhoto, utilizada en múltiples plugins y temas de WordPress…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad