Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.5
PLUGIN CVE-2021-24872

Get Custom Field Values < 4.0 - Arbitrary Post Metadata Access

get-custom-field-values

Publicado: 09/11/2021

La vulnerabilidad en el plugin 'Get Custom Field Values' permite el acceso arbitrario a metadatos de publicaciones en versiones anteriores a la 4.0. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24871

Get Custom Field Values <= 4.0.0 - Contributor+ Stored Cross-Site Scripting

get-custom-field-values

Publicado: 09/11/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin Get Custom Field Values en versiones hasta la 4.0.0. Esta falla permite a un atacant…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24951

LearnPress <= 4.1.3 - Authenticated SQL Injection

learnpress

Publicado: 09/11/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin LearnPress, afectando a versiones hasta la 4.1.3. Esta falla puede ser explota…

MEDIUM CVSS 5.5
PLUGIN

Backup and Restore plugin – WordPress <= 1.0.3 - Authenticated (Admin+) Arbitrary File Deletion

backup-and-restore-for-wp

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin 'Backup and Restore' para WordPress, afectando a versiones hasta …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24930

Bookly <= 20.3 - Staff Member Stored Cross-Site Scripting

bookly-responsive-appointment-booking-tool

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bookly, que afecta a las versiones hasta la 20.3. Esta vulnerabilida…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24943

Registrations for the Events Calendar <= 2.7.5 - Unauthenticated SQL Injection

registrations-for-the-events-calendar

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Registrations for the Events Calendar' en versiones hasta la 2.7.5. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24938

WooCommerce Currency Switcher <= 1.3.7 - Reflected Cross-Site Scripting

woocommerce-currency-switcher

Publicado: 08/11/2021

El plugin WooCommerce Currency Switcher, en versiones hasta la 1.3.7, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24866

WP Data Access <= 4.3.1 - Admin+ SQL Injection

wp-data-access

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Data Access, que afecta a las versiones hasta la 4.3.1. Esta falla permite a un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24939

LoginWP < 3.0.0.5 - Reflected Cross-Site Scripting via rul_login_url, rul_logout_url Parameter

peters-login-redirect

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LoginWP, afectando a versiones anteriores a la 3.0.0.5. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24924

Email Log <= 2.4.7 - Reflected Cross-Site Scripting

email-log

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Log, que afecta a las versiones hasta la 2.4.7. Esta vulnerabi…

HIGH CVSS 8.0
PLUGIN CVE-2021-24914

Tawk.To Live Chat <= 0.5.4 - Missing Authorization to Visitor Monitoring & Chat Removal

tawkto-live-chat

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin Tawk.To Live Chat, que afecta a las versiones hasta la 0.5.4. Esta vulnerabilidad permite la fa…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24931

Secure Copy Content Protection and Content Locking <= 2.8.1 - Unauthenticated SQL Injection

secure-copy-content-protection

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Secure Copy Content Protection y Content Locking, que afecta a versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad