Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-5189

Lead Octopus Power < 1.1.1 - SQL Injection

lead-octopus-power

Publicado: 28/07/2014

La vulnerabilidad crítica de inyección SQL en el plugin Lead Octopus Power, presente en versiones anteriores a la 1.1.1, permite a un atacante ejecutar co…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-5200

FBGorilla (All Versions) - SQL Injection

fbgorilla

Publicado: 28/07/2014

La vulnerabilidad crítica de inyección SQL en el plugin FBGorilla afecta a todas las versiones y tiene un CVSS de 9.8. Esta falla puede permitir a un atac…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2014-5337

WordPress Mobile Pack – Mobile Plugin for Progressive Web Apps & Hybrid Mobile Apps < 2.0.2 - Information Disclosure

wordpress-mobile-pack

Publicado: 24/07/2014

Se ha identificado una vulnerabilidad de divulgación de información en el plugin WordPress Mobile Pack, que afecta a las versiones anteriores a la 2.0.2. …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-9097

WORDPRESS VIDEO GALLERY < 2.6 - SQL Injection

contus-video-gallery

Publicado: 24/07/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WordPress Video Gallery, que afecta a versiones anteriores a la 2.6. Esta vuln…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2014-9098

WORDPRESS VIDEO GALLERY <= 2.5 - Cross-Site Scripting

contus-video-gallery

Publicado: 24/07/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Video Gallery, que afecta a versiones anteriores a la 2.6.…

MEDIUM CVSS 6.1
PLUGIN rce CVE-2014-10386

WP Live Chat Support < 4.1.0 - JavaScript Code Injection

wp-live-chat-support

Publicado: 20/07/2014

Se ha identificado una vulnerabilidad de inyección de código JavaScript en el plugin WP Live Chat Support, que afecta a versiones anteriores a la 4.1.0. E…

CRITICAL CVSS 9.8
PLUGIN CVE-2014-5014

Flash Uploader <= 3.1.2 - Arbitrary Command Execution

wordpress-flash-uploader

Publicado: 18/07/2014

Se ha identificado una vulnerabilidad crítica en el plugin Flash Uploader, que permite la ejecución arbitraria de comandos. Esta falla afecta a las versio…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2014-9012

Backup and Restore WordPress – Backup Plugin <= 1.9 - Sensitive Information Disclosure

wp-backitup

Publicado: 16/07/2014

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin 'Backup and Restore WordPress' en versiones hasta la 1.9. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-10380

Profile Builder – User Profile & User Registration Forms < 1.1.66 - Cross-Site Scripting

profile-builder

Publicado: 16/07/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Profile Builder, afectando a versiones anteriores a la 1.1.66. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-5202

Compfight < 1.5 - Reflected Cross-Site Scripting

compfight

Publicado: 10/07/2014

La vulnerabilidad de Cross-Site Scripting reflejado en el plugin Compfight, versiones anteriores a la 1.5, permite a un atacante inyectar scripts malicios…

HIGH CVSS 8.8
PLUGIN csrf

JSON REST API <= 1.1 - Potential Cross-Site Request Forgery Bypass

json-rest-api

Publicado: 10/07/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin JSON REST API, que afecta a versiones hasta la 1.1. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN CVE-2014-8622

Compfight < 1.5 - Cross-Site Scrpting

compfight

Publicado: 10/07/2014

La vulnerabilidad detectada en el plugin Compfight, anterior a la versión 1.5, permite la ejecución de scripts maliciosos a través de Cross-Site Scripting…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad