Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss

Better WP Security <= 3.5.3 - Stored Cross-Site Scripting

better-wp-security

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better WP Security, que afecta a las versiones hasta la 3.5.3. Esta …

HIGH CVSS 7.2
PLUGIN sqli

WP Easy Gallery <= 2.7 - SQL Injection

wp-easy-gallery

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Easy Gallery, afectando a las versiones hasta 2.7. Esta vulnerabilidad, catalogada …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-10379

Yoast Duplicate Post <= 2.5 - SQL Injection

duplicate-post

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Yoast Duplicate Post, afectando a versiones anteriores a la 2.6. Esta falla pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-4625

Duplicator – WordPress Migration Plugin <= 0.4.4 - Cross-Site Scripting

duplicator

Publicado: 01/08/2014

El plugin Duplicator para WordPress, en versiones hasta la 0.4.4, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) con una severidad media. …

MEDIUM CVSS 6.1
PLUGIN xss

Alpine PhotoTile For Instagram < 1.2.9 - Cross-Site Scripting

alpine-photo-tile-for-instagram

Publicado: 01/08/2014

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Alpine PhotoTile For Instagram, afectando a versiones anteriores a la 1…

CRITICAL CVSS 9.8
PLUGIN upload

Uploader <= 1.0.4 - Arbitrary File Upload

uploader

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica en el plugin Uploader, que permite la carga arbitraria de archivos. Esta falla puede comprometer la segurida…

HIGH CVSS 7.1
PLUGIN xss

Subscribe2 – Form, Email Subscribers & Newsletters < 8.1 - Multiple Cross-Site Scripting

subscribe2

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Subscribe2, que afecta a las versiones anteriores a la 8.1. Este fal…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2012-3814

Font Uploader <= 1.3 - Arbitrary File Upload

font-uploader

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica en el plugin Font Uploader, que permite la carga arbitraria de archivos. Esta falla, con un CVSS de 9.8, pue…

MEDIUM CVSS 6.1
PLUGIN xss

Ultimate TinyMCE < 3.6 - Cross-Site Scripting

ultimate-tinymce

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate TinyMCE, que afecta a versiones anteriores a la 3.6. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2011-4926

Adminimize <= 1.7.21 - Cross-Site Scripting

adminimize

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Adminimize, afectando a versiones hasta la 1.7.21. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-1407

Events Manager < 5.3.5 & Events Manager Pro < 2.2.9 - Cross-Site Scripting

events-manager

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Events Manager, afectando a versiones anteriores a la 5.3.5 y a Events Ma…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-1407

Events Manager < 5.3.5 & Events Manager Pro < 2.2.9 - Cross-Site Scripting

events-manager-pro

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager y su versión Pro, afectando a versiones anteriores a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad