Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4575

WikiPop <= 2.0 - Cross-Site Scripting

wikipop

Publicado: 12/06/2014

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin WikiPop hasta la versión 2.0 puede permitir a un atacante inyectar scripts maliciosos en pági…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4582

WP Consultant <= 1.0 - Reflected Cross-Site Scripting

wp-consultant

Publicado: 12/06/2014

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin WP Consultant hasta la versión 1.0 puede permitir a un atacante inyectar scripts ma…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4568

Video Posts Webcam Recorder <= 1.55.4 - Reflected Cross-Site Scripting

video-posts-webcam-recorder

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Posts Webcam Recorder, que afecta a las versiones anteriores a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4579

Appointments Scheduler <= 1.5 - Cross-Site Scripting

wp-appointments-schedules

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Appointments Scheduler, que afecta a las versiones hasta la 1.5. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4594

WordPress Responsive Preview <= 1.1 - Reflected Cross-Site Scripting

wp-responsive-preview

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Responsive Preview, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4567

HTML5 Webcam Microphone Recorder Forms < 1.55 - Cross-Site Scripting

video-comments-webcam-recorder

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'HTML5 Webcam Microphone Recorder Forms' en versiones anteriores a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4586

wp-football <= 1.1 - Cross-Site Scripting

wp-football

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wp-football, que afecta a las versiones hasta la 1.1. Este fallo per…

HIGH CVSS 7.1
PLUGIN xss CVE-2014-4598

wp-tmkm-amazon < 1.5.3 - Cross-Site Scripting

wp-tmkm-amazon

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin wp-tmkm-amazon, que afecta a versiones anteriores a la 1.5.3. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4570

VideoWhisper Video Presentation <= 3.25 - Reflected Cross-Site Scripting

videowhisper-video-presentation

Publicado: 12/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VideoWhisper Video Presentation, afectando a versiones hasta la 3.25…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4548

Ruven Toolkit <= 2.0 - Reflected Cross-Site Scripting

ruven-toolkit

Publicado: 12/06/2014

La vulnerabilidad identificada en el plugin Ruven Toolkit, versiones hasta la 2.0, permite la ejecución de scripts de forma reflejada, lo que puede compro…

HIGH CVSS 7.5
PLUGIN

AdminOnline (Unspecified Version) - Directly Traversal/Arbitrary File Read

adminonline

Publicado: 11/06/2014

Se ha identificado una vulnerabilidad crítica en el plugin AdminOnline que permite la lectura arbitraria de archivos a través de un recorrido directo. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2014-4030

JW Player for Flash & HTML5 Video < 2.1.4 - Cross-Site Request Forgery leading to player deletion

jw-player-plugin-for-wordpress

Publicado: 10/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin JW Player for Flash & HTML5 Video, que afecta a versiones ant…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad