Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24955

ProfilePress <= 3.2.2 - Reflected Cross-Site Scripting

wp-user-avatar

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, que afecta a las versiones hasta la 3.2.2. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24836

Temporary Login Without Password <= 1.7.0 - Subscriber+ Plugin Settings Update

temporary-login-without-password

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de severidad media en el plugin 'Temporary Login Without Password' en versiones anteriores a la 1.7.1. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24925

Modern Events Calendar Lite <= 6.1.0 - Reflected Cross-Site Scripting via current_month_divider parameter

modern-events-calendar-lite

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modern Events Calendar Lite, que afecta a las versiones hasta la 6.1…

CRITICAL CVSS 9.0
PLUGIN authbypass CVE-2021-24857

ToTop Link <= 1.7.1 - Unauthenticated PHP Object Injection

totop-link

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin ToTop Link, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las …

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24922

Pixel Cat – Conversion Pixel Manager <= 2.6.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

facebook-conversion-pixel

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Pixel Cat – Conversion Pixel Manager' en versiones hasta 2.6.1, que permite la ejecución de sc…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24972

Pixel Cat Lite <= 2.6.2 - Admin+ Stored Cross-Site Scripting

facebook-conversion-pixel

Publicado: 15/11/2021

La vulnerabilidad identificada en el plugin Pixel Cat Lite (versiones <= 2.6.2) permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24946

Modern Events Calendar Lite <= 6.1.4 - Unauthenticated Blind SQL Injection via time Parameter

modern-events-calendar-lite

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin Modern Events Calendar Lite, que permite la inyección SQL ciega no autenticada a través del par…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24932

Auto Featured Image <= 3.9.2 - Reflected Cross-Site Scripting

auto-post-thumbnail

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Auto Featured Image, afectando a las versiones hasta la 3.9.2. Esta falla puede p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24771

Inspirational Quote Rotator <= 1.0.0 - Stored Cross-Site Scripting

inspirational-quote-rotator

Publicado: 15/11/2021

La vulnerabilidad identificada en el plugin Inspirational Quote Rotator, con versiones hasta la 1.0.0, permite la ejecución de scripts maliciosos a través…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24705

NEX-Forms – Ultimate Form Builder <= 8.4.2 - Cross-Site Request Forgery to Cross-Site Scripting

nex-forms-express-wp-form-builder

Publicado: 14/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin NEX-Forms – Ultimate Form Builder, que permite la ejecución de scripts maliciosos a través de u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25079

Contact Form Entries <= 1.2.3 - Reflected Cross-Site Scripting

contact-form-entries

Publicado: 14/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Entries, que afecta a las versiones hasta la 1.2.3. Est…

HIGH CVSS 8.8
PLUGIN upload CVE-2021-42362

WordPress Popular Posts <= 5.3.2 - Authenticated Arbitrary File Upload

wordpress-popular-posts

Publicado: 12/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin WordPress Popular Posts, que permite la carga arbitraria de archivos a través de autenticación.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad