Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-6837

PrettyPhoto Library (Multiple Plugins and Themes) <= 3.1.4 - DOM Cross-Site Scripting

s2member-secure-file-browser

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PrettyPhoto, utilizada en múltiples plugins y temas de WordPress…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-6837

PrettyPhoto Library (Multiple Plugins and Themes) <= 3.1.4 - DOM Cross-Site Scripting

responsive-lightbox

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PrettyPhoto utilizada en múltiples plugins y temas de WordPress,…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-6837

PrettyPhoto Library (Multiple Plugins and Themes) <= 3.1.4 - DOM Cross-Site Scripting

wp-business-directory

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo XSS en la biblioteca PrettyPhoto utilizada en múltiples plugins y temas de WordPress, con una severidad medi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-6837

PrettyPhoto Library (Multiple Plugins and Themes) <= 3.1.4 - DOM Cross-Site Scripting

mytreasures

Publicado: 01/08/2014

La biblioteca PrettyPhoto, utilizada en múltiples plugins y temas, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones hasta 3.1.4…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-6837

PrettyPhoto Library (Multiple Plugins and Themes) <= 3.1.4 - DOM Cross-Site Scripting

random-image-gallery-with-pretty-photo-zoom

Publicado: 01/08/2014

La biblioteca PrettyPhoto, utilizada en múltiples plugins y temas de WordPress, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2011-3841

WP Symposium <= 11.11.26 - Cross-Site Scripting

wp-symposium

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Symposium, que afecta a las versiones hasta la 11.11.26. Esta vul…

HIGH CVSS 7.1
PLUGIN xss CVE-2013-2695

WP Symposium < 13.04 - Cross-Site Scripting

wp-symposium

Publicado: 01/08/2014

WP Symposium, una extensión de WordPress, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a la 13.04. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2012-6630

Media Library Categories <= 1.1.1 - Unauthenticated Multiple Cross-Site Scripting

media-library-categories

Publicado: 01/08/2014

La vulnerabilidad identificada en el plugin 'Media Library Categories' permite la ejecución de scripts maliciosos a través de múltiples puntos de entrada …

HIGH CVSS 7.3
PLUGIN CVE-2012-4327

Image News Slider <= 3.2 - Unspecified Vulnerability

wp-image-news-slider

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad grave en el plugin Image News Slider, que afecta a versiones anteriores a la 3.3. Esta vulnerabilidad, catalogada co…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4602

XEN Carousel <= 0.12.2 - Cross-Site Scripting

xen-carousel

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin XEN Carousel, afectando a versiones anteriores a la 0.12.2. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss

WP Easy Gallery <= 1.7 - Cross-Site Scripting

wp-easy-gallery

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Easy Gallery, que afecta a versiones hasta la 1.7. Esta vulnerabi…

MEDIUM CVSS 6.3
PLUGIN rce CVE-2013-5977

Cart66 Lite :: WordPress Ecommerce < 1.5.1.15 - Cross-Site Request Forgery

cart66-lite

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Cart66 Lite para WordPress, afectando a versiones anteriores …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad