Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4519

Conversador <= 2.61 - Reflected Cross-Site Scripting

conversador

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Conversador' en versiones hasta la 2.61. Esta vulnerabilidad permit…

HIGH CVSS 7.1
PLUGIN xss CVE-2014-4540

Oleggo LiveStream <= 0.2.6 - Cross-Site Scripting

oleggo-livestream

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Oleggo LiveStream, que afecta a versiones anteriores a la 0.2.6. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4593

WP Plugin Manager (wppm) <= 1.6.4.b - Cross-Site Scripting

wppm

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Plugin Manager (wppm) en versiones hasta 1.6.4.b. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4558

SwipeHQ Payment Gateway WooCommerce <= 2.7.1 - Reflected Cross-Site Scripting

swipehq-payment-gateway-woocommerce

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SwipeHQ Payment Gateway para WooCommerce, que afecta a versiones ant…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4604

Your Text Manager <= 0.3.0 - Cross-Site Scripting

your-text-manager

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Your Text Manager, que afecta a las versiones anteriores a 0.3.0. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4516

BIC Media Widget <= 1.0 - Cross-Site Scripting

bic-media

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BIC Media Widget, que afecta a versiones anteriores o iguales a la 1…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2014-4938

WP Rss Poster <= 1.0.0 - SQL Injection

wp-rss-poster

Publicado: 28/05/2014

La vulnerabilidad crítica de inyección SQL en el plugin WP Rss Poster, presente en versiones hasta la 1.0.0, permite a un atacante ejecutar comandos SQL a…

HIGH CVSS 8.3
PLUGIN ssrf

All in One Social Lite <= 1.0 - Server-Side Request Forgery

all-in-one-social-lite

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin All in One Social Lite en versiones hasta la 1.0. Esta vulne…

HIGH CVSS 8.8
PLUGIN sqli CVE-2014-5185

Quartz <= 1.01.1 - SQL Injection

quartz

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quartz, que afecta a versiones anteriores a la 1.01.1. Esta falla tiene un alto nivel …

HIGH CVSS 8.8
PLUGIN sqli CVE-2014-5182

YAWPP (Yet Another WordPress Petition Plugin) <= 1.2.1 - Authenticated SQL Injection

yawpp

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de inyección SQL en el plugin YAWPP (Yet Another WordPress Petition Plugin) en versiones hasta la 1.2.1. Esta vulner…

HIGH CVSS 7.5
PLUGIN lfi CVE-2014-4940

Tera Charts < 1.0 - Directory Traversal

tera-charts

Publicado: 28/05/2014

La vulnerabilidad de tipo Directory Traversal en el plugin Tera Charts, con una severidad alta, permite el acceso no autorizado a archivos del sistema. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4524

WP Easy Post Types < 1.4.4 - Cross-Site Scripting

easy-post-types

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Easy Post Types, que afecta a versiones anteriores a la 1.4.4. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad