Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

HIGH CVSS 8.8
PLUGIN rce CVE-2021-25051

Modal Window – create popup modal window <= 5.2.1 - Cross-Site Request Forgery to Remote Code Execution

modal-window

Publicado: 05/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Modal Window' que permite la ejecución remota de código a través de una vulnerabilidad de tipo…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-25053

WP Coder <= 2.5.1 - Remote File Inclusion leading to Remote Code Execution via Cross-Site Request Forgery

wp-coder

Publicado: 05/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin WP Coder, que permite la inclusión remota de archivos, lo que puede llevar a la ejecución remot…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-26256

Survey Maker <= 2.0.6 - Unauthenticated Stored Cross-Site Scripting

survey-maker

Publicado: 03/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker, que afecta a las versiones hasta la 2.0.6. Esta falla …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-25046

Modern Events Calendar Lite <= 6.1.6 - Subscriber+ Category Add Leading to Stored Cross-Site Scripting

modern-events-calendar-lite

Publicado: 03/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modern Events Calendar Lite, que afecta a las versiones hasta la 6.1…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2021-20866

Advanced Custom Fields <= 5.10 - Missing Authorization to Information Disclosure

advanced-custom-fields-pro

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 5.10. Est…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2021-20866

Advanced Custom Fields <= 5.10 - Missing Authorization to Information Disclosure

advanced-custom-fields

Publicado: 02/12/2021

Se ha detectado una vulnerabilidad de divulgación de información en el plugin Advanced Custom Fields, afectando a versiones hasta la 5.10. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-33852

Post Duplicator <= 2.23 - Cross-Site Scripting

post-duplicator

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Duplicator, que afecta a versiones anteriores a la 2.24. Esta v…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2021-20865

Advanced Custom Fields <= 5.10 - Missing Authorization to Information Disclosure

advanced-custom-fields-pro

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 5.10. Est…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2021-20865

Advanced Custom Fields <= 5.10 - Missing Authorization to Information Disclosure

advanced-custom-fields

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Advanced Custom Fields, que afecta a las versiones hasta la 5.10. Este fa…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-20867

Advanced Custom Fields <= 5.10 - Missing Authorization on Option Changes

advanced-custom-fields-pro

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 5.10. Esta falla permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-20867

Advanced Custom Fields <= 5.10 - Missing Authorization on Option Changes

advanced-custom-fields

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Custom Fields, que afecta a las versiones anteriores a la 5.11. Esta falla per…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-33851

Customize Login Image <= 3.4 - Cross-Site Scripting

customize-login-image

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Customize Login Image en versiones hasta la 3.4. Esta vulnerabilidad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad