Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4587

WP Guestmap <= 1.8 - Multiple Cross-Site Scripting

wp-guestmap

Publicado: 04/07/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Guestmap, que afecta a versiones anteriores a la 1.8. Esta vulner…

HIGH CVSS 7.1
PLUGIN xss CVE-2014-4603

Yahoo Updates For WordPress <= 1.0 - Cross-Site Scripting

yahoo-updates-for-wordpress

Publicado: 04/07/2014

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yahoo Updates For WordPress, que afecta a versiones anteriores o iguale…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2014-4663

TimThumb <= 2.8.13 - Remote Code Execution

timthumb

Publicado: 04/07/2014

La vulnerabilidad crítica en el plugin TimThumb, identificada como CVE-2014-4663, permite la ejecución remota de código. Esta falla afecta a versiones has…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2014-4663

TimThumb <= 2.8.13 - Remote Code Execution

user-avatar

Publicado: 04/07/2014

Se ha identificado una vulnerabilidad crítica en el plugin User Avatar, específicamente en la versión TimThumb hasta la 2.8.13, que permite la ejecución r…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2014-4663

TimThumb <= 2.8.13 - Remote Code Execution

wordthumb

Publicado: 04/07/2014

Se ha identificado una vulnerabilidad crítica en el plugin TimThumb, que permite la ejecución remota de código. Esta falla, catalogada con un CVSS de 9.8,…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4571

VN Calendar <= 1.0 - Cross-Site Scripting

vn-calendar

Publicado: 03/07/2014

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin VN Calendar, presente en versiones hasta la 1.0, permite a un atacante inyectar scripts malic…

HIGH CVSS 7.2
PLUGIN xss CVE-2014-4515

Anyfont <= 2.2.3 - Cross-Site Scripting

anyfont

Publicado: 02/07/2014

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Anyfont afecta a las versiones anteriores a la 2.2.3, permitiendo a un atacante inyectar scri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4569

Broadcast Live Video – Live Streaming < 4.27.4 - Cross-Site Scripting

videowhisper-live-streaming-integration

Publicado: 01/07/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Broadcast Live Video – Live Streaming' en versiones anteriores a la…

HIGH CVSS 8.8
PLUGIN lfi CVE-2014-5155

Theme My Login <= 6.3.9 - Local File Inclusion

theme-my-login

Publicado: 30/06/2014

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Theme My Login, que afecta a las versiones hasta la 6.3.9. Esta …

HIGH CVSS 8.8
PLUGIN xss CVE-2014-4848

Blogstand Banner <= 1.0 - Cross-Site Request Forgery to Cross-Site Scripting

blogstand-smart-banner

Publicado: 29/06/2014

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Blogstand Banner, que afecta a versiones anteriores a la 1.0…

HIGH CVSS 7.1
PLUGIN xss CVE-2014-4724

Custom Banners < 2.1 - Cross-Site Scripting

custom-banners

Publicado: 29/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Banners, que afecta a versiones anteriores a la 2.1. Esta vul…

HIGH CVSS 7.1
PLUGIN xss CVE-2014-4847

Random Banner < 2.0 - Cross-Site Scripting

random-banner

Publicado: 29/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Random Banner, que afecta a versiones anteriores a la 2.0. Este fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad