Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2014-4944

BSK PDF Manager <= 1.4 - Authenticated SQL Injection

bsk-pdf-manager

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin BSK PDF Manager, que afecta a las versiones hasta la 1.4. Esta falla permite a…

HIGH CVSS 7.1
PLUGIN xss CVE-2014-2598

Quick Page/Post Redirect Plugin < 5.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

quick-pagepost-redirect-plugin

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica en el plugin Quick Page/Post Redirect Plugin, que permite ataques de Cross-Site Request Forgery (CSRF) que p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4589

WP Silverlight Media Player <= 0.8 - Cross-Site Scripting

wp-media-player

Publicado: 01/08/2014

La vulnerabilidad identificada en el plugin WP Silverlight Media Player, con una severidad media, permite la ejecución de scripts maliciosos a través de C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4846

Slider, Gallery, and Carousel by MetaSlider – Responsive WordPress Plugin <= 2.5 - Cross-Site Scripting

ml-slider

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Slider, Gallery, and Carousel by MetaSlider' en versiones anteriore…

CRITICAL CVSS 9.8
PLUGIN sqli

Global Flash Gallery <= 0.15.1 - SQL Injection

global-flash-galleries

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Global Flash Gallery, afectando a versiones hasta la 0.15.1. Esta falla permit…

MEDIUM CVSS 6.5
PLUGIN upload

User Meta – User Profile Builder and User management plugin 1.1.1 - Arbitrary File Upload

user-meta

Publicado: 01/08/2014

La vulnerabilidad en el plugin User Meta – User Profile Builder permite la carga arbitraria de archivos, lo que puede comprometer la seguridad del sitio. …

MEDIUM CVSS 6.1
PLUGIN xss

WP eCommerce <= 3.8.9 - Cross-Site Scripting

wp-e-commerce

Publicado: 01/08/2014

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP eCommerce, que afecta a las versiones hasta la 3.8.9. Esta falla pue…

CRITICAL CVSS 9.8
PLUGIN sqli

MyFTP <= 1.1 - SQL Injection

myftp-ftp-like-plugin-for-wordpress

Publicado: 01/08/2014

La vulnerabilidad crítica de inyección SQL en el plugin MyFTP para WordPress permite a un atacante ejecutar consultas maliciosas en la base de datos. Esta…

HIGH CVSS 8.8
PLUGIN sqli

Mingle Forum < 1.0.34 - Unauthenticated SQL Injection

mingle-forum

Publicado: 01/08/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Mingle Forum, afectando a versiones anteriores a la 1.0.34. Esta falla permite…

HIGH CVSS 7.2
PLUGIN xss CVE-2014-4664

Wordfence Security – Firewall & Malware Scan <= 5.1.3 - Cross-Site Scripting

wordfence

Publicado: 30/07/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wordfence Security, específicamente en las versiones hasta la 5.1.3.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2014-9099

WhyDoWork AdSense <= 1.2 - Cross-Site Request Forgery

whydowork-adsense

Publicado: 29/07/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WhyDoWork AdSense, que afecta a versiones hasta la 1.2. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-9100

WhyDoWork AdSense <= 1.2 - Reflected Cross-Site Scripting

whydowork-adsense

Publicado: 29/07/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WhyDoWork AdSense, que afecta a versiones hasta la 1.2. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad