Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-23150

AMP for WP – Accelerated Mobile Pages <= 1.0.77.31 - Authenticated (Admin+) Stored Cross-Site Scripting

accelerated-mobile-pages

Publicado: 11/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AMP for WP – Accelerated Mobile Pages, afectando a versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25061

WP Booking System – Booking Calendar <= 2.0.14 - Reflected Cross-Site Scripting

wp-booking-system

Publicado: 10/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Booking System, que afecta a versiones hasta la 2.0.14. Esta vuln…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-36887

tarteaucitron.js – Cookies legislation & GDPR <= 1.5.4 - Cross-Site Request Forgery to Cross-Site Scripting

tarteaucitronjs

Publicado: 09/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin tarteaucitron.js, que afecta a versiones anteriores a la 1.6. Este fallo permite la explotación…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-24989

Accept Donations with PayPal <= 1.3.3 - Arbitrary Post Deletion via Cross-Site Request Forgery

easy-paypal-donation

Publicado: 09/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Accept Donations with PayPal' en versiones hasta la 1.3.3. E…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-4073

RegistrationMagic <= 5.0.1.7 - Authentication Bypass

custom-registration-form-builder-with-submission-manager

Publicado: 08/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin RegistrationMagic, que permite un bypass de autenticación en versiones hasta la 5.0.1.7. Esta f…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-25032

PublishPress Capabilities <= 2.3 - Unauthenticated Arbitrary Options Update

capability-manager-enhanced

Publicado: 08/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin PublishPress Capabilities hasta la versión 2.3, que permite la actualización arbitraria de opci…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-41836

Fathom Analytics <= 3.0.4 - Stored Cross-Site Scripting

fathom-analytics

Publicado: 08/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fathom Analytics, afectando a las versiones hasta la 3.0.4. Esta fal…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-45729

WP Google Map <= 1.8.0 - Missing Authorization

gmap-embed

Publicado: 08/12/2021

Se ha identificado una vulnerabilidad de autorización en el plugin WP Google Map, que afecta a versiones hasta la 1.8.0. Esta falla puede permitir a un at…

MEDIUM CVSS 5.7
PLUGIN CVE-2021-25011

WP Google Map <= 1.8.0 - Subscriber+ Arbitrary Post Deletion and Plugin Settings Update

gmap-embed

Publicado: 08/12/2021

Se ha identificado una vulnerabilidad en el plugin WP Google Map, que permite a usuarios con rol de suscriptor eliminar publicaciones arbitrariamente y ac…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25047

10Web Social Photo Feed <= 1.4.28 - Reflected Cross-Site Scripting

wd-instagram-feed

Publicado: 07/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 10Web Social Photo Feed, que afecta a versiones anteriores a la 1.4.…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2021-24831

Tab – Accordion, FAQ < 1.3.2 - Unauthenticated Arbitrary Tab Modification

tabbed

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Tab – Accordion, FAQ' antes de la versión 1.3.2, que permite la modificación arbitraria de pes…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-25030

Events Made Easy <= 2.2.35 - Subscriber+ SQL Injection

events-made-easy

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Events Made Easy, que afecta a versiones hasta la 2.2.35. Esta vulnerabilidad tiene un…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad