Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4520

DMCA WaterMarker < 1.1 - Cross-Site Scripting

dmca-watermarker

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DMCA WaterMarker, que afecta a versiones anteriores a la 1.1. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4597

WordPress Social Invitations – Lite <= 1.4.4.2 - Reflected Cross-Site Scripting

wp-social-invitations

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Social Invitations – Lite en versiones hasta la 1.4.4.2. E…

HIGH CVSS 7.2
PLUGIN sqli CVE-2014-5184

stripShow Plugin <= 2.5.2 - SQL Injection

stripshow

Publicado: 28/05/2014

El plugin stripShow en versiones hasta la 2.5.2 presenta una vulnerabilidad de inyección SQL que puede ser explotada con un alto nivel de riesgo. Esta fal…

HIGH CVSS 7.5
PLUGIN lfi CVE-2014-4937

BookX <= 1.7 - Path Traversal

bookx

Publicado: 28/05/2014

La vulnerabilidad de tipo Path Traversal en el plugin BookX, con una severidad alta y un CVSS de 7.5, permite el acceso no autorizado a archivos del siste…

HIGH CVSS 7.2
PLUGIN sqli CVE-2014-4939

ENL Newsletter <= 1.0.1 - Authenticated (Admin+) SQL Injection

enl-newsletter

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ENL Newsletter, que afecta a versiones anteriores a la 1.0.1. Esta vulnerabilidad, cat…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4526

efence <= 1.3.2 - Multiple Cross-Site Scripting

efence

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin efence, versiones hasta 1.3.2. Esta falla puede permitir a un atacan…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4514

WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件 < 3.7.0 - Cross-Site Scripting

alipay

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Alipay' para WordPress, que afecta a versiones anteriores a la 3.7.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4554

SS Downloads <= 1.4.4.1 - Cross-Site Scripting

ss-downloads

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SS Downloads en versiones hasta la 1.4.4.1. Esta vulnerabilidad, cla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2014-4574

WebEngage Feedback, Survey and Notification < 2.0.1 - Cross-Site Scripting

webengage

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WebEngage Feedback, Survey and Notification en versiones anteriores …

HIGH CVSS 7.5
PLUGIN ssrf CVE-2014-9292

jRSS Widget <= 1.2 - Server-Side Request Forgery

jrss-widget

Publicado: 28/05/2014

El plugin jRSS Widget, en versiones anteriores a la 1.2, presenta una vulnerabilidad crítica de tipo Server-Side Request Forgery (SSRF). Esta falla permit…

HIGH CVSS 7.2
PLUGIN sqli CVE-2014-5186

All Video Gallery Plugin for WordPress <= 1.2 - Authenticated SQL Injection

all-video-gallery

Publicado: 28/05/2014

El plugin All Video Gallery para WordPress presenta una vulnerabilidad de inyección SQL autenticada con un nivel de gravedad alto. Esta falla puede permit…

HIGH CVSS 7.2
PLUGIN sqli

Ultimate Product Catalog < 2.1.1 - Authenticated (Admin+) SQL Injection

ultimate-product-catalogue

Publicado: 28/05/2014

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ultimate Product Catalogue, afectando a versiones anteriores a la 2.1.1. Esta falla pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad