[monkeyvuln] / [vulnerabilidades] / núcleo
WordPress (núcleo)
wordpress-core
crítica 18alta 33media 82baja 3sin dato 141
∴ 161 fallos no tienen parche disponible todavía — valora desactivar o mitigar
Datos actualizados el 19 de septiembre de 2026.
- crítica 9.8
Vulnerabilidad en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2025-10-03
- crítica 9.8CVE-2021-44223
Vulnerabilidad en WordPress
- versiones afectadas:
- < 5.8
- corregido en:
- 5.8
- publicada:
- 2021-11-25
- crítica 9.8CVE-2020-28032
Deserialization of Untrusted Data en WordPress
- versiones afectadas:
- < 5.5.2
- corregido en:
- 5.5.2
- publicada:
- 2020-10-31
- crítica 9.8CVE-2020-28035
Vulnerabilidad en WordPress
- versiones afectadas:
- < 5.5.2
- corregido en:
- 5.5.2
- publicada:
- 2020-10-31
- crítica 9.8CVE-2020-28036
Missing Authorization en WordPress
- versiones afectadas:
- < 5.5.2
- corregido en:
- 5.5.2
- publicada:
- 2020-10-31
- crítica 9.8CVE-2020-28037
Improper Check for Unusual or Exceptional Conditions en WordPress
- versiones afectadas:
- < 5.5.2
- corregido en:
- 5.5.2
- publicada:
- 2020-10-31
- crítica 9.1CVE-2020-28039
Vulnerabilidad en WordPress
- versiones afectadas:
- < 5.5.2
- corregido en:
- 5.5.2
- publicada:
- 2020-10-31
- crítica 9.8CVE-2019-20041
Improper Input Validation en WordPress
- versiones afectadas:
- < 5.3.1
- corregido en:
- 5.3.1
- publicada:
- 2019-12-27
- crítica 9.8CVE-2019-17669
Server-Side Request Forgery (SSRF) en WordPress
- versiones afectadas:
- < 5.2.4
- corregido en:
- 5.2.4
- publicada:
- 2019-10-17
- crítica 9.8CVE-2019-17670
Server-Side Request Forgery (SSRF) en WordPress
- versiones afectadas:
- < 5.2.4
- corregido en:
- 5.2.4
- publicada:
- 2019-10-17
- crítica 9.8CVE-2018-20148
Deserialization of Untrusted Data en WordPress
- versiones afectadas:
- < 4.9.9
- corregido en:
- 4.9.9
- publicada:
- 2018-12-14
- crítica 9.8CVE-2017-16510
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') en WordPress
- versiones afectadas:
- < 4.8.3
- corregido en:
- 4.8.3
- publicada:
- 2017-11-02
- crítica 9.8CVE-2017-14723
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') en WordPress
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2017-09-23
- crítica 9.8CVE-2017-5611
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') en WordPress
- versiones afectadas:
- < 4.7.2
- corregido en:
- 4.7.2
- publicada:
- 2017-01-30
- crítica 9.8CVE-2020-36326
Deserialization of Untrusted Data en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-04-28
- crítica 9.8CVE-2021-29476
Deserialization of Untrusted Data en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-04-27
- crítica 9.8CVE-2024-31211
Deserialization of Untrusted Data en WordPress
- versiones afectadas:
- < 6.4.0
- corregido en:
- 6.4.0, 6.4.2
- publicada:
- 2024-04-04
- crítica 9.8CVE-2026-63030
Interpretation Conflict en WordPress
- versiones afectadas:
- < 6.9.5
- corregido en:
- 6.9.5
- publicada:
- 2026-07-17
- alta 7.5CVE-2022-21661
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-01-06
- alta 7.1CVE-2026-93485
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 7.1.1
- corregido en:
- 7.1.1
- publicada:
- 2026-09-18
- alta 7.2CVE-2022-21663
Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-01-06
- alta 7.5CVE-2020-28033
Vulnerabilidad en WordPress
- versiones afectadas:
- < 5.5.2
- corregido en:
- 5.5.2
- publicada:
- 2020-10-31
- alta 8.1CVE-2020-11027
Weak Password Recovery Mechanism for Forgotten Password en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-04-30
- alta 7.5CVE-2020-11028
Improper Access Control en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-04-30
- alta 8.8CVE-2019-17675
Cross-Site Request Forgery (CSRF) en WordPress
- versiones afectadas:
- < 5.2.4
- corregido en:
- 5.2.4
- publicada:
- 2019-10-17
- alta 7.5CVE-2019-17673
Vulnerabilidad en WordPress
- versiones afectadas:
- < 5.2.4
- corregido en:
- 5.2.4
- publicada:
- 2019-10-17
- alta 8.8CVE-2019-9787
Cross-Site Request Forgery (CSRF) en WordPress
- versiones afectadas:
- < 5.1.1
- corregido en:
- 5.1.1
- publicada:
- 2019-03-14
- alta 8.8CVE-2019-8942
Unrestricted Upload of File with Dangerous Type en WordPress
- versiones afectadas:
- < 4.9.9
- corregido en:
- 4.9.9
- publicada:
- 2019-02-20
- alta 7.5CVE-2018-20151
Exposure of Sensitive Information to an Unauthorized Actor en WordPress
- versiones afectadas:
- < 4.9.9
- corregido en:
- 4.9.9
- publicada:
- 2018-12-14
- alta 8.8CVE-2017-1000600
Improper Input Validation en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- 4.9
- publicada:
- 2018-09-06
- alta 8.8CVE-2018-1000773
Improper Input Validation en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-09-06
- alta 8.8CVE-2018-12895
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-06-26
- alta 8.1CVE-2014-6412
Weak Password Recovery Mechanism for Forgotten Password en WordPress
- versiones afectadas:
- < 4.4
- corregido en:
- 4.4
- publicada:
- 2018-04-12
- alta 7.5CVE-2018-6389
Uncontrolled Resource Consumption en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-02-06
- alta 8.8CVE-2017-17091
Use of Insufficiently Random Values en WordPress
- versiones afectadas:
- < 4.9.1
- corregido en:
- 4.9.1
- publicada:
- 2017-12-02
- alta 7.5CVE-2012-6707
Inadequate Encryption Strength en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-10-19
- alta 7.5CVE-2017-14722
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') en WordPress
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2017-09-23
- alta 7.5CVE-2017-14719
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') en WordPress
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2017-09-23
- alta 8.6CVE-2017-9062
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.7.5
- corregido en:
- 4.7.5
- publicada:
- 2017-05-18
- alta 8.8CVE-2017-9064
Cross-Site Request Forgery (CSRF) en WordPress
- versiones afectadas:
- < 4.7.5
- corregido en:
- 4.7.5
- publicada:
- 2017-05-18
- alta 7.5CVE-2017-9065
Improper Input Validation en WordPress
- versiones afectadas:
- < 4.7.5
- corregido en:
- 4.7.5
- publicada:
- 2017-05-18
- alta 8.6CVE-2017-9066
Server-Side Request Forgery (SSRF) en WordPress
- versiones afectadas:
- < 4.7.5
- corregido en:
- 4.7.5
- publicada:
- 2017-05-18
- alta 7.5CVE-2017-1001000
Vulnerabilidad en WordPress
- versiones afectadas:
- < 4.7.2
- corregido en:
- 4.7.2
- publicada:
- 2017-04-03
- alta 8.8CVE-2017-5489
Cross-Site Request Forgery (CSRF) en WordPress
- versiones afectadas:
- < 4.7.1
- corregido en:
- 4.7.1
- publicada:
- 2017-01-15
- alta 8.8CVE-2017-5492
Cross-Site Request Forgery (CSRF) en WordPress
- versiones afectadas:
- < 4.7.1
- corregido en:
- 4.7.1
- publicada:
- 2017-01-15
- alta 7.5CVE-2017-5493
Use of Cryptographically Weak Pseudo-Random Number Generator (PRNG) en WordPress
- versiones afectadas:
- < 4.7.1
- corregido en:
- 4.7.1
- publicada:
- 2017-01-15
- alta 8.8CVE-2021-20083
Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-04-23
- alta 7.4CVE-2020-8203
Allocation of Resources Without Limits or Throttling en WordPress
- versiones afectadas:
- < 4.17.20
- corregido en:
- 4.17.20
- publicada:
- 2020-07-15
- alta 7.2CVE-2018-14028
Unrestricted Upload of File with Dangerous Type en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-08-10
- alta 8.8CVE-2024-31210
Unrestricted Upload of File with Dangerous Type en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- 6.4.3
- publicada:
- 2024-04-04
- alta 7.2CVE-2021-23337
Improper Control of Generation of Code ('Code Injection') en WordPress
- versiones afectadas:
- < 4.17.21
- corregido en:
- 4.17.21
- publicada:
- 2021-02-15
- media 5.9CVE-2025-58674
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- de 6.8 a 6.8.2 · de 6.7 a 6.7.3 · de 6.6 a 6.6.3 · de 6.5 a 6.5.6 · de 6.4 a 6.4.6 · de 6.3 a 6.3.6 · de 6.2 a 6.2.7 · de 6.1 a 6.1.8 · de 6.0 a 6.0.10 · de 5.9 a 5.9.11 · de 5.8 a 5.8.11 · de 5.7 a 5.7.13 · de 5.6 a 5.6.15 · de 5.5 a 5.5.16 · de 5.4 a 5.4.17 · de 5.3 a 5.3.19 · de 5.2 a 5.2.22 · de 5.1 a 5.1.20 · de 5.0 a 5.0.23 · de 4.9 a 4.9.27 · de 4.8 a 4.8.26 · de 4.7 a 4.7.30
- corregido en:
- sin parche disponible
- publicada:
- 2025-09-23
- media 4.3CVE-2025-58246
Insertion of Sensitive Information Into Sent Data en WordPress
- versiones afectadas:
- de 6.8 a 6.8.2 · de 6.7 a 6.7.3 · de 6.6 a 6.6.3 · de 6.5 a 6.5.6 · de 6.4 a 6.4.6 · de 6.3 a 6.3.6 · de 6.2 a 6.2.7 · de 6.1 a 6.1.8 · de 6.0 a 6.0.10 · de 5.9 a 5.9.11 · de 5.8 a 5.8.11 · de 5.7 a 5.7.13 · de 5.6 a 5.6.15 · de 5.5 a 5.5.16 · de 5.4 a 5.4.17 · de 5.3 a 5.3.19 · de 5.2 a 5.2.22 · de 5.1 a 5.1.20 · de 5.0 a 5.0.23 · de 4.9 a 4.9.27 · de 4.8 a 4.8.26 · de 4.7 a 4.7.30
- corregido en:
- sin parche disponible
- publicada:
- 2025-09-23
- media 5.4CVE-2022-21662
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-01-06
- media 4.3CVE-2021-29450
Exposure of Sensitive Information to an Unauthorized Actor en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-04-15
- media 6.1CVE-2020-28034
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 5.5.2
- corregido en:
- 5.5.2
- publicada:
- 2020-10-31
- media 6.1CVE-2020-28038
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 5.5.2
- corregido en:
- 5.5.2
- publicada:
- 2020-10-31
- media 4.3CVE-2020-28040
Cross-Site Request Forgery (CSRF) en WordPress
- versiones afectadas:
- < 5.5.2
- corregido en:
- 5.5.2
- publicada:
- 2020-10-31
- media 5.4CVE-2020-4046
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-06-12
- media 6.8CVE-2020-4047
Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-06-12
- media 5.7CVE-2020-4048
URL Redirection to Untrusted Site ('Open Redirect') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-06-12
- media 5.4CVE-2020-11025
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-04-30
- media 5.4CVE-2020-11026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-04-30
- media 6.1CVE-2020-11029
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-04-30
- media 5.4CVE-2020-11030
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-04-30
- media 6.1CVE-2019-20042
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- de 3.7 a 5.3
- corregido en:
- sin parche disponible
- publicada:
- 2019-12-27
- media 4.3CVE-2019-20043
Improper Privilege Management en WordPress
- versiones afectadas:
- de 3.7 a 5.3
- corregido en:
- sin parche disponible
- publicada:
- 2019-12-27
- media 5.4CVE-2019-16780
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- de 3.7 a 5.3
- corregido en:
- sin parche disponible
- publicada:
- 2019-12-26
- media 5.4CVE-2019-16781
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 5.3.1
- corregido en:
- 5.3.1
- publicada:
- 2019-12-26
- media 5.4CVE-2019-17674
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 5.2.4
- corregido en:
- 5.2.4
- publicada:
- 2019-10-17
- media 5.3CVE-2019-17671
Exposure of Sensitive Information to an Unauthorized Actor en WordPress
- versiones afectadas:
- < 5.2.4
- corregido en:
- 5.2.4
- publicada:
- 2019-10-17
- media 6.1CVE-2019-17672
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 5.2.4
- corregido en:
- 5.2.4
- publicada:
- 2019-10-17
- media 6.1CVE-2019-16217
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 5.2.3
- corregido en:
- 5.2.3
- publicada:
- 2019-09-11
- media 6.1CVE-2019-16218
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 5.2.3
- corregido en:
- 5.2.3
- publicada:
- 2019-09-11
- media 6.1CVE-2019-16220
URL Redirection to Untrusted Site ('Open Redirect') en WordPress
- versiones afectadas:
- < 5.2.3
- corregido en:
- 5.2.3
- publicada:
- 2019-09-11
- media 6.1CVE-2019-16221
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 5.2.3
- corregido en:
- 5.2.3
- publicada:
- 2019-09-11
- media 6.1CVE-2019-16222
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 5.2.3
- corregido en:
- 5.2.3
- publicada:
- 2019-09-11
- media 5.4CVE-2019-16223
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 5.2.3
- corregido en:
- 5.2.3
- publicada:
- 2019-09-11
- media 5.3CVE-2017-6514
Exposure of Sensitive Information to an Unauthorized Actor en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2019-05-22
- media 6.5CVE-2019-8943
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2019-02-20
- media 6.5CVE-2018-20147
Incorrect Authorization en WordPress
- versiones afectadas:
- < 4.9.9
- corregido en:
- 4.9.9
- publicada:
- 2018-12-14
- media 6.5CVE-2018-20152
Improper Input Validation en WordPress
- versiones afectadas:
- < 4.9.9
- corregido en:
- 4.9.9
- publicada:
- 2018-12-14
- media 5.4CVE-2018-20153
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.9.9
- corregido en:
- 4.9.9
- publicada:
- 2018-12-14
- media 5.4CVE-2018-20149
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.9.9
- corregido en:
- 4.9.9
- publicada:
- 2018-12-14
- media 6.1CVE-2018-20150
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.9.9
- corregido en:
- 4.9.9
- publicada:
- 2018-12-14
- media 6.1CVE-2018-10100
URL Redirection to Untrusted Site ('Open Redirect') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-04-14
- media 6.1CVE-2018-10101
URL Redirection to Untrusted Site ('Open Redirect') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-04-14
- media 6.1CVE-2018-10102
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-04-14
- media 6.1CVE-2018-5776
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.9.2
- corregido en:
- 4.9.2
- publicada:
- 2018-01-18
- media 5.4CVE-2017-17092
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.9.1
- corregido en:
- 4.9.1
- publicada:
- 2017-12-02
- media 5.4CVE-2017-17093
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.9.1
- corregido en:
- 4.9.1
- publicada:
- 2017-12-02
- media 5.4CVE-2017-17094
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.9.1
- corregido en:
- 4.9.1
- publicada:
- 2017-12-02
- media 4.7CVE-2016-9263
Improper Input Validation en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-10-12
- media 6.5CVE-2017-14990
Cleartext Storage of Sensitive Information en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-10-02
- media 6.1CVE-2017-14724
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2017-09-23
- media 6.1CVE-2017-14718
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2017-09-23
- media 6.1CVE-2017-14720
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2017-09-23
- media 5.4CVE-2017-14725
URL Redirection to Untrusted Site ('Open Redirect') en WordPress
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2017-09-23
- media 6.1CVE-2017-14721
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2017-09-23
- media 6.1CVE-2017-14726
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.8.2
- corregido en:
- 4.8.2
- publicada:
- 2017-09-23
- media 6.1CVE-2017-9061
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.7.5
- corregido en:
- 4.7.5
- publicada:
- 2017-05-18
- media 6.1CVE-2017-9063
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.7.5
- corregido en:
- 4.7.5
- publicada:
- 2017-05-18
- media 5.4CVE-2017-6814
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.7.3
- corregido en:
- 4.7.3
- publicada:
- 2017-03-12
- media 6.1CVE-2017-6815
Improper Input Validation en WordPress
- versiones afectadas:
- < 4.7.3
- corregido en:
- 4.7.3
- publicada:
- 2017-03-12
- media 5.4CVE-2017-6817
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.7.3
- corregido en:
- 4.7.3
- publicada:
- 2017-03-12
- media 5.3CVE-2017-5487
Exposure of Sensitive Information to an Unauthorized Actor en WordPress
- versiones afectadas:
- < 4.7.1
- corregido en:
- 4.7.1
- publicada:
- 2017-01-15
- media 6.1CVE-2017-5488
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.7.1
- corregido en:
- 4.7.1
- publicada:
- 2017-01-15
- media 6.1CVE-2017-5490
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.7.1
- corregido en:
- 4.7.1
- publicada:
- 2017-01-15
- media 5.3CVE-2017-5491
Initialization of a Resource with an Insecure Default en WordPress
- versiones afectadas:
- < 4.7.1
- corregido en:
- 4.7.1
- publicada:
- 2017-01-15
- media 5.3CVE-2022-43504
Improper Authentication en WordPress
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-12-05
- media 6.1CVE-2022-43500
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-12-05
- media 5.9CVE-2017-8295
Weak Password Recovery Mechanism for Forgotten Password en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-05-04
- media 6.5CVE-2017-6819
Cross-Site Request Forgery (CSRF) en WordPress
- versiones afectadas:
- < 4.7.3
- corregido en:
- 4.7.3
- publicada:
- 2017-03-12
- media 6.1CVE-2017-6818
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.7.3
- corregido en:
- 4.7.3
- publicada:
- 2017-03-12
- media 4.9CVE-2017-6816
Incorrect Authorization en WordPress
- versiones afectadas:
- < 4.7.3
- corregido en:
- 4.7.3
- publicada:
- 2017-03-12
- media 5.3CVE-2017-5610
Exposure of Sensitive Information to an Unauthorized Actor en WordPress
- versiones afectadas:
- < 4.7.2
- corregido en:
- 4.7.2
- publicada:
- 2017-01-30
- media 6.1CVE-2017-5612
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 4.7.2
- corregido en:
- 4.7.2
- publicada:
- 2017-01-30
- media 5.9CVE-2022-3590
Time-of-check Time-of-use (TOCTOU) Race Condition en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-12-14
- media 5.4CVE-2023-2745
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') en WordPress
- versiones afectadas:
- hasta 6.2 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2023-05-17
- media 4.3CVE-2023-39999
Exposure of Sensitive Information to an Unauthorized Actor en WordPress
- versiones afectadas:
- de 6.3 a 6.3.1 · de 6.2 a 6.2.2 · de 6.1 a 6.13 · de 6.0 a 6.0.5 · de 5.9 a 5.9.7 · de 5.8 a 5.8.7 · de 5.7 a 5.7.9 · de 5.6 a 5.6.11 · de 5.5 a 5.5.12 · de 5.4 a 5.4.13 · de 5.3 a 5.3.15 · de 5.2 a 5.2.18 · de 5.1 a 5.1.16 · de 5.0 a 5.0.19 · de 4.9 a 4.9.23 · de 4.8 a 4.8.22 · de 4.7 a 4.7.26 · de 4.6 a 4.6.26 · de 4.5 a 4.5.29 · de 4.4 a 4.4.30 · de 4.3 a 4.3.31 · de 4.2 a 4.2.35 · de 4.1 a 4.1.38
- corregido en:
- sin parche disponible
- publicada:
- 2023-10-13
- media 5.3CVE-2023-5561
Exposure of Sensitive Information to an Unauthorized Actor en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2023-10-16
- media 5.3CVE-2023-5692
Exposure of Sensitive Information to an Unauthorized Actor en WordPress
- versiones afectadas:
- hasta 6.4.3 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2024-04-05
- media 5.0CVE-2024-32111
Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') en WordPress
- versiones afectadas:
- de 6.5 a 6.5.4 · de 6.4 a 6.4.4 · de 6.3 a 6.3.4 · de 6.2 a 6.2.5 · de 6.1 a 6.1.6 · de 6.0 a 6.0.8 · de 5.9 a 5.9.9 · de 5.8 a 5.8.9 · de 5.7 a 5.7.11 · de 5.6 a 5.6.13 · de 5.5 a 5.5.14 · de 5.4 a 5.4.15 · de 5.3 a 5.3.17 · de 5.2 a 5.2.20 · de 5.1 a 5.1.18 · de 5.0 a 5.0.21 · de 4.9 a 4.9.25 · de 4.8 a 4.8.24 · de 4.7 a 4.7.28 · de 4.6 a 4.6.28 · de 4.5 a 4.5.31 · de 4.4 a 4.4.32 · de 4.3 a 4.3.33 · de 4.2 a 4.2.37 · de 4.1 a 4.1.40
- corregido en:
- sin parche disponible
- publicada:
- 2024-06-25
- media 5.4CVE-2021-39201
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-09-09
- media 6.1CVE-2019-16219
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 5.2.3
- corregido en:
- 5.2.3
- publicada:
- 2019-09-11
- media 5.3CVE-2020-25286
Vulnerabilidad en WordPress
- versiones afectadas:
- < 5.4.2
- corregido en:
- 5.4.2
- publicada:
- 2020-09-13
- media 6.5CVE-2021-29447
Improper Restriction of XML External Entity Reference en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-04-15
- media 6.5CVE-2023-38000
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- de 6.2 a 6.2.2 · de 6.1 a 6.1.3 · de 6.0 a 6.0.5 · de 5.9 a 5.9.7
- corregido en:
- sin parche disponible
- publicada:
- 2023-10-13
- media 6.5CVE-2024-31111
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- de 6.5 a 6.5.4 · de 6.4 a 6.4.4 · de 6.3 a 6.3.4 · de 6.2 a 6.2.5 · de 6.1 a 6.1.6 · de 6.0 a 6.0.8 · de 5.9 a 5.9.9
- corregido en:
- sin parche disponible
- publicada:
- 2024-06-25
- media 6.4CVE-2024-6307
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 6.5.5
- corregido en:
- 6.5.5
- publicada:
- 2024-06-25
- media 6.1CVE-2024-4439
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- < 6.5.2
- corregido en:
- 6.5.2
- publicada:
- 2024-05-03
- media 5.3CVE-2023-22622
Vulnerabilidad en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2023-01-05
- media 5.9CVE-2026-60137
Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') en WordPress
- versiones afectadas:
- < 6.8.6
- corregido en:
- 6.8.6
- publicada:
- 2026-07-17
- baja 3.7CVE-2025-54352
Incorrect Resource Transfer Between Spheres en WordPress
- versiones afectadas:
- de 3.5 a 6.8.2
- corregido en:
- sin parche disponible
- publicada:
- 2025-07-21
- baja 2.4CVE-2020-4049
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-06-12
- baja 3.1CVE-2020-4050
Authentication Bypass Using an Alternate Path or Channel en WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-06-12
- sin dato
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-01-06
- sin dato
Authenticated (Author+) XML External Entity Injection via getID3 Library Media Upload
- versiones afectadas:
- hasta 6.9.1 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2026-03-10
- sin dato
Unauthenticated Blind Server-Side Request Forgery via XML-RPC Pingback Discovery
- versiones afectadas:
- hasta 6.9.1 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2026-03-10
- sin dato
Authenticated (Administrator+) Stored Cross-Site Scripting via Navigation Menu Items
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2026-03-10
- sin dato
Missing Authorization to Authenticated (Author+) Sensitive Information Disclosure via query-attachments AJAX Endpoint
- versiones afectadas:
- hasta 6.9.1 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2026-03-10
- sin dato
Cross-Site Scripting via Client-Side Template Override in Admin Area
- versiones afectadas:
- hasta 6.9.1 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2026-03-10
- sin dato
Authenticated (Author+) Stored Cross-Site Scripting
- versiones afectadas:
- hasta 6.8.2 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2025-09-22
- sin dato
Authenticated (Contributor+) Sensitive Information Exposure
- versiones afectadas:
- hasta 6.8.2 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2025-09-22
- sin datoCVE-2026-64638
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') en WordPress
- versiones afectadas:
- todas las versiones
- corregido en:
- 7.0.3
- publicada:
- 2026-08-07
- sin dato
Authenticated (Subscriber+) Email Change Confirmation Bypass
- versiones afectadas:
- hasta 7.0.2 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-08
- sin dato
Unauthenticated Blind Server-Side Request Forgery
- versiones afectadas:
- hasta 7.0.2 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-08
- sin dato
Unauthenticated Reflected Cross-Site Scripting via log Parameter
- versiones afectadas:
- hasta 7.0.2 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-08
- sin datoCVE-2026-65640
Unrestricted Upload of File with Dangerous Type en WordPress
- versiones afectadas:
- todas las versiones
- corregido en:
- 7.0.4
- publicada:
- 2026-08-17
- sin dato
Authenticated (Author+) Remote Code Execution via Malicious File Upload
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2026-08-12
- sin dato
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-01-06
- sin dato
Authenticated Object Injection in Multisites
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-01-06
- sin dato
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-01-06
- sin dato
Confusion vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-11-25
- sin dato
Mishandled deserialization requests vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-10-29
- sin dato
Mishandling Embeds From Disabled Sites On a Multisite Network vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-10-29
- sin dato
Cross-Site Scripting (XSS) via Global Variables vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-10-29
- sin dato
Unauthenticated Denial-of-Service (DoS) Attack to Remote Code Execution (RCE) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-10-29
- sin dato
Stored Cross-Site Scripting (XSS) in Post Slugs vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-10-29
- sin dato
Bypass Protected Meta That Could Lead To Arbitrary File Deletion vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-10-29
- sin dato
Cross-Site Request Forgery (CSRF) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-10-29
- sin dato
Wp_kses_bad_protocol() Colon Bypass vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-01-06
- sin dato
(except 4.9.9) - Authenticated Code Execution vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2019-02-28
- sin dato
PHAR Unserialization
- versiones afectadas:
- < 5.0.1
- corregido en:
- 5.0.1
- publicada:
- 2018-09-06
- sin dato
Authenticated(Administrator+) PHP File Upload
- versiones afectadas:
- < 6.4.3
- corregido en:
- 6.4.3
- publicada:
- 2018-08-04
- sin dato
Arbitrary Code Execution vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-06-27
- sin dato
Application Denial of Service (DoS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-02-05
- sin dato
Denial of Service
- versiones afectadas:
- < 5.0
- corregido en:
- 5.0
- publicada:
- 2018-02-05
- sin dato
Newbloguser Key Bypass
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-11-29
- sin dato
HTML Language Attribute Escaping
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-11-29
- sin dato
RSS and Atom Feed Escaping
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-11-29
- sin dato
Weak Hashing Algorithm
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2012-06-20
- sin dato
Cross-domain Flash injection
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-10-10
- sin dato
All Known Versions - Cleartext Storage of wp_signups.activation_key
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-10-10
- sin dato
Post Meta Data Values Improper Handling in XML-RPC API
- versiones afectadas:
- de 2.5 a 4.7.4
- corregido en:
- sin parche disponible
- publicada:
- 2017-05-16
- sin dato
Insufficient Redirect Validation vulnerability
- versiones afectadas:
- de 2.7 a 4.7.4
- corregido en:
- sin parche disponible
- publicada:
- 2017-05-17
- sin dato
Host Header Injection in Password Reset
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-05-03
- sin dato
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-03-11
- sin dato
Expired DST Root CA X3 Certificate issue
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-11-10
- sin dato
Command injection vulnerability in the Lodash library
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-09-09
- sin dato
Object injection in PHPMailer vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-05-13
- sin dato
Sensitive Data Exposure vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-04-15
- sin dato
XML-RPC Privilege Escalation vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2020-10-29
- sin dato
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2019-12-13
- sin dato
Multiple security issues (XSS, SSRF, Cache Poisoning)
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2019-10-15
- sin dato
Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2019-09-05
- sin dato
Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2019-03-13
- sin dato
Authenticated File Delete vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-12-13
- sin dato
Authenticated Post Type Bypass vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-12-13
- sin dato
PHP Object Injection via Meta Data vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-12-13
- sin dato
Authenticated Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-12-13
- sin dato
Cross-Site Scripting (XSS) vulnerability that could affect plugins
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-12-13
- sin dato
User Activation Screen Search Engine Indexing
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-12-13
- sin dato
File Upload to XSS on Apache Web Servers vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-12-13
- sin dato
Vulnerable due to "localhost" default parameter
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-04-05
- sin dato
Use Safe Redirect for Login
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-04-05
- sin dato
Escape Version in Generator Tag
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-04-05
- sin dato
Cross-Site Scripting vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2018-01-17
- sin dato
Authenticated JavaScript File Upload vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-12-01
- sin dato
Potential SQL injection (SQLi), $wpdb->prepare() issue, possible unsafe queries
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-10-31
- sin dato
SQL injection (SQLi) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-09-19
- sin dato
Cross-Site Scripting (XSS) vulnerability (oEmbed)
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-09-19
- sin dato
Cross-Site Scripting (XSS) vulnerability (visual editor)
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-09-19
- sin dato
Cross-Site Scripting (XSS) vulnerability (plugin editor)
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-09-19
- sin dato
Cross-Site Scripting (XSS) vulnerability (template names)
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-09-19
- sin dato
Cross-Site Scripting (XSS) vulnerability (link modal)
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-09-19
- sin dato
Path traversal vulnerability (file unzipping code)
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-09-19
- sin dato
Path traversal vulnerability (customizer)
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-09-19
- sin dato
Open redirect vulnerability (user and term edit screens)
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2017-09-19
- sin dato
Authenticated Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-08-31
- sin dato
Authenticated Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-08-31
- sin dato
Authenticated SQL Injection (SQLi) vulnerability via Link API
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-08-31
- sin dato
Data Exposure vulnerability via REST API
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Sender’s Email Address Exposure vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Reflected Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Stored Cross-Site Scripting (XSS) vulnerability in Comment editing
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
SQL Injection (SQLi) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Content From Multipart Emails Leak vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Cross-Site Request Forgery (CSRF) vulnerability in wp-trackback.php
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Stored Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Open redirect vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-10-18
- sin dato
Multiple vulnerabilities in WordPress
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-11-08
- sin dato
Stored Cross-Site Scripting via wp-mail.php
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-10-18
- sin dato
Shared User Instance Weakness
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-10-18
- sin dato
Open Redirect
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-10-18
- sin dato
Information Disclosure (Multi-Part Email Leak)
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-10-18
- sin dato
Authenticated (Admin+) Stored Cross-Site Scripting via Customizer
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-10-18
- sin dato
Authenticated Information Disclosure via REST-API
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-10-18
- sin dato
Reflected Cross-Site Scripting via SQL Injection
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-10-18
- sin dato
Cross-Site Request Forgery via wp-trackback.php
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-10-18
- sin dato
Information Disclosure (Email Address)
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-10-18
- sin dato
Authenticated (Editor+) Stored Cross-Site Scripting via Comments
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-10-18
- sin dato
SQL Injection via WP_Date_Query
- versiones afectadas:
- < 6.0.3
- corregido en:
- 6.0.3
- publicada:
- 2022-10-18
- sin dato
Authenticated SQL Injection
- versiones afectadas:
- < 6.0.2
- corregido en:
- 6.0.2
- publicada:
- 2022-08-30
- sin dato
Stored Cross-Site Scripting via Plugin Deactivation and Deletion Errors
- versiones afectadas:
- < 6.0.2
- corregido en:
- 6.0.2
- publicada:
- 2022-08-30
- sin dato
Authenticated (Contributor+) Stored Cross-Site Scripting via use of the_meta(); function
- versiones afectadas:
- < 6.0.2
- corregido en:
- 6.0.2
- publicada:
- 2022-08-30
- sin dato
Authenticated (Contributor+) Stored Cross-Site Scripting
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-03-11
- sin dato
Ca-bundle.crt contains expired certificate DST Root CA X3
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-11-10
- sin dato
LoDash Update
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-09-09
- sin dato
Unauthorized Password Reset via Interception
- versiones afectadas:
- < 5.5
- corregido en:
- 5.5
- publicada:
- 2017-05-03
- sin dato
All known versions - Unauthenticated Blind Server Side Request Forgery
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2022-09-06
- sin dato
Cross-Site Request Forgery
- versiones afectadas:
- hasta 6.2 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2023-05-16
- sin dato
Directory Traversal
- versiones afectadas:
- consultar el aviso
- corregido en:
- 6.2.1
- publicada:
- 2023-05-17
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- consultar el aviso
- corregido en:
- 6.2.1
- publicada:
- 2023-05-17
- sin dato
Cross Site Request Forgery (CSRF)
- versiones afectadas:
- consultar el aviso
- corregido en:
- 6.2.1
- publicada:
- 2023-05-17
- sin dato
Shortcode Execution in User Generated Content
- versiones afectadas:
- hasta 6.2 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2023-05-19
- sin dato
Insufficient Sanitization of Block Attributes
- versiones afectadas:
- hasta 6.2 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2023-05-16
- sin dato
Authenticated (Contributor+) Stored Cross-Site Scripting via Embed Discovery
- versiones afectadas:
- hasta 6.2 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2023-05-16
- sin dato
Authenticated(Contributor+) Sensitive Information Exposure via Comments on Protected Posts
- versiones afectadas:
- hasta 6.3.1 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2023-10-12
- sin dato
Denial of Service via Cache Poisoning
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2023-10-12
- sin dato
Sensitive Information Exposure via User Search REST Endpoint
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2023-10-12
- sin dato
Authenticated (Subscriber+) Arbitrary Shortcode Execution via parse-media-shortcode
- versiones afectadas:
- hasta 6.3.1 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2023-10-12
- sin dato
Authenticated (Contributor+) Directory Traversal
- versiones afectadas:
- < 6.5.5
- corregido en:
- 6.5.5
- publicada:
- 2024-06-24
- sin dato
Cross Site Scripting (XSS)
- versiones afectadas:
- consultar el aviso
- corregido en:
- 6.5.5
- publicada:
- 2024-06-25
- sin dato
Authenticated Cross-Site Scripting (XSS) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-09-09
- sin dato
Data Exposure via REST API vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-09-09
- sin dato
XML External Entity (XXE) vulnerability
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2021-04-15
- sin dato
Reflected Cross-Site Scripting via Application Password Requests
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2023-10-12
- sin dato
Prototype Pollution via Gutenberg’s wordpress/url package
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- sin dato
Content Injection
- versiones afectadas:
- consultar el aviso
- corregido en:
- 6.2.1
- publicada:
- 2023-05-17
- sin dato
Content Injection
- versiones afectadas:
- consultar el aviso
- corregido en:
- 6.2.1
- publicada:
- 2023-05-17
- sin dato
) / Gutenberg (9.8.0-12.7.1) - Contributor+ Stored Cross-Site Scripting
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- sin dato
Content Injection
- versiones afectadas:
- consultar el aviso
- corregido en:
- 6.2.2
- publicada:
- 2023-05-22
- sin dato
Shortcode Execution in User Generated Content
- versiones afectadas:
- hasta 6.2.1 (incluida)
- corregido en:
- sin parche disponible
- publicada:
- 2023-05-19
- sin dato
Authenticated(Contributor+) Stored Cross-Site Scripting via Navigation Attributes
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2023-10-12
- sin dato
Authenticated (Contributor+) Stored Cross-Site Scripting via Template Part Block
- versiones afectadas:
- < 6.5.5
- corregido en:
- 6.5.5
- publicada:
- 2024-06-24
- sin dato
Authenticated(Contributor+) Cross-Site Scripting via Footnotes Block
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2023-10-12
- sin dato
Remote Code Execution POP Chain
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2023-12-06
- sin dato
Unauthenticated SQL Injection via author__not_in Parameter
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2026-07-17
- sin dato
Missing Authorization to Authenticated (Subscriber+) Arbitrary Note Creation via REST API
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2026-03-10
- sin dato
Remote Code Execution via REST API Batch Request Route Confusion
- versiones afectadas:
- consultar el aviso
- corregido en:
- sin parche disponible
- publicada:
- 2026-07-17
¿Tu WordPress usa este núcleo? Compruébalo en menos de un minuto.
[comprueba si tu wordpress es vulnerable]