Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
THEME

SCv1 Theme (All Known Versions) - Arbitrary File Download

scv1

Publicado: 10/06/2014

Se ha identificado una vulnerabilidad crítica en el tema SCv1 que permite la descarga arbitraria de archivos. Esta falla afecta a todas las versiones cono…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-3850

Member Approval <= 131109 - Cross-Site Scripting

member-approval

Publicado: 10/06/2014

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Member Approval afecta a versiones anteriores a la 131109. Esta falla permite a un atacante i…

HIGH CVSS 8.8
PLUGIN csrf CVE-2014-4163

Featured Comments < 1.2.5 - Cross-Site Request Forgery

feature-comments

Publicado: 10/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Featured Comments versiones anteriores a la 1.2.5. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-5345

Disqus Comment System < 2.76 - Reflected Cross-Site Scripting

disqus-comment-system

Publicado: 09/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Disqus Comment System en versiones anteriores a la 2.76, con una pun…

HIGH CVSS 7.2
THEME redirect

Grimag <= 1.1.0 - Open Redirection

grimag

Publicado: 02/06/2014

La vulnerabilidad de redirección abierta en el tema Grimag, presente en versiones hasta la 1.1.0, permite a un atacante redirigir a los usuarios a sitios …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-3961

Participants Database < 1.5.4.9 - SQL Injection

participants-database

Publicado: 02/06/2014

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Participants Database, afectando a versiones anteriores a la 1.5.4.9. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss

Popup Images (Unknown Version) - Cross-Site Scripting

popup-images

Publicado: 01/06/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Images. Esta vulnerabilidad, clasificada con una severidad med…

MEDIUM CVSS 4.3
PLUGIN privesc

All in One SEO <= 2.2.4.1 - Privilege Escalation to Arbitrary Post Modification

all-in-one-seo-pack

Publicado: 31/05/2014

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin All in One SEO, que permite la modificación arbitraria de publicaciones. Est…

MEDIUM CVSS 6.4
PLUGIN xss

All in One SEO <= 2.1.5 - Cross-Site Scripting

all-in-one-seo-pack

Publicado: 31/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All in One SEO, afectando a las versiones hasta la 2.1.5. Esta vulne…

MEDIUM CVSS 6.3
PLUGIN

All in One SEO <= 2.1.5 - Missing Authorization

all-in-one-seo-pack

Publicado: 31/05/2014

Se ha identificado una vulnerabilidad de autorización en el plugin 'All in One SEO Pack' en versiones hasta la 2.1.5. Esta falla podría permitir a un atac…

HIGH CVSS 7.2
PLUGIN xss CVE-2014-3921

Simple Popup Images <= 1.0 - Cross-Site Scripting

simple-popup-images

Publicado: 30/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Popup Images, con una puntuación CVSS de 7.2, lo que indica u…

HIGH CVSS 7.5
PLUGIN lfi CVE-2014-4941

Cross-RSS <= 1.7 - Path Traversal

cross-rss

Publicado: 29/05/2014

La vulnerabilidad de tipo Path Traversal en el plugin Cross-RSS, presente en versiones anteriores a la 1.7, permite a un atacante acceder a archivos del s…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad