Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.1
PLUGIN xss CVE-2014-4723

Easy Banners <= 1.4 - Cross-Site Scripting

easy-banners

Publicado: 28/06/2014

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Easy Banners, presente en versiones hasta la 1.4, permite a un atacante inyectar scripts mali…

HIGH CVSS 8.8
PLUGIN csrf CVE-2014-4717

Simple Share Buttons Adder <= 4.4 - Cross-Site Request Forgery

simple-share-buttons-adder

Publicado: 26/06/2014

El plugin Simple Share Buttons Adder, en versiones hasta la 4.4, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) con una puntuación …

HIGH CVSS 8.1
PLUGIN csrf

Simple Share Buttons Adder <= 4.4 - Cross-Site Request Forgery

simple-share-buttons-adder

Publicado: 26/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Share Buttons Adder en versiones hasta la 4.4. Esta vu…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2014-4663

Ajax Search Lite < 3.11 - Remote Code Execution

ajax-search-lite

Publicado: 24/06/2014

La vulnerabilidad crítica en el plugin Ajax Search Lite, con una puntuación CVSS de 9.8, permite la ejecución remota de código. Esta falla afecta a versio…

CRITICAL CVSS 9.8
PLUGIN rce

Disqus Comment System < 2.76 - Remote Code Execution

disqus-comment-system

Publicado: 20/06/2014

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Disqus Comment System, afectando a versiones anteriores a la 2.76…

HIGH CVSS 7.1
PLUGIN xss CVE-2014-4590

WP Microblogs <= 0.4.0 - Cross-Site Scripting

wp-microblogs

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Microblogs hasta la versión 0.4.0. Esta falla permite a un atacan…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4580

WP BlipBot <= 3.0.9 - Cross-Site Scripting

wp-blipbot

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP BlipBot, que afecta a versiones hasta la 3.0.9. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4601

Wu-Rating <= 1.0 12319 - Cross-Site Scripting

wu-rating

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wu-Rating, que afecta a las versiones anteriores a la 1.0 12319. Est…

HIGH CVSS 7.1
PLUGIN xss CVE-2014-4573

Walk Score Plugin <= 0.5.5 - Cross-Site Scripting

walk-score

Publicado: 12/06/2014

El plugin Walk Score hasta la versión 0.5.5 presenta una vulnerabilidad de Cross-Site Scripting (XSS) que puede comprometer la seguridad de los sitios afe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4595

WP Restful <= 0.1 - Multiple Cross-Site Scripting

wp-restful

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Restful, afectando a todas las versiones hasta la 0.1. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4585

WP Facethumb <= 1.0 - Cross-Site Scripting

wp-facethumb

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Facethumb en versiones anteriores a la 1.0. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4591

WP-Picasa-Image <= 1.0 - Reflected Cross-Site Scripting

wp-picasa-image

Publicado: 12/06/2014

La vulnerabilidad identificada en el plugin WP-Picasa-Image, con una severidad media, permite la ejecución de scripts maliciosos a través de un ataque de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad