Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 5.8
PLUGIN authbypass CVE-2021-4369

Frontend File Manager <= 18.2 - Unauthenticated Content Injection

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de inyección de contenido no autenticado en el plugin Frontend File Manager hasta la versión 18.2. Esta falla permit…

MEDIUM CVSS 5.4
PLUGIN

Advanced Menu Manager <= 3.0.6 - Authenticated (Subscriber+) Menu Creation/Deletion

advance-menu-manager

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de severidad media en el plugin Advanced Menu Manager, que permite a usuarios autenticados con rol de suscriptor o s…

CRITICAL CVSS 9.9
PLUGIN upload CVE-2021-4368

Frontend File Manager <= 18.2 - Authenticated Settings Change leading to Arbitrary File Upload

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha detectado una vulnerabilidad crítica en el plugin Frontend File Manager (versiones hasta 18.2) que permite cambios en la configuración autenticados,…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-4365

Frontend File Manager <= 18.2 - Unauthenticated Stored Cross-Site Scripting

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Frontend File Manager, que afecta a las versiones anteriores a la 18…

MEDIUM CVSS 6.1
PLUGIN xss

Wr Age Verification <= 1.0.0 - Reflected Cross-Site Scripting

wr-age-verification

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wr Age Verification en versiones hasta la 1.0.0. Esta vulnerabilidad…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24304

Newsmag < 5.0 - Reflected Cross-Site Scripting

newsmag

Publicado: 12/07/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Newsmag antes de la versión 5.0 permite a un atacante inyectar scripts maliciosos. Esta fa…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2021-4359

Frontend File Manager Plugin <= 18.2 - Unauthenticated Arbitrary Post Deletion

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Frontend File Manager para WordPress, que permite la eliminación arbitr…

CRITICAL CVSS 9.0
PLUGIN authbypass CVE-2021-4356

Frontend File Manager <= 18.2 - Unauthenticated Arbitrary File Download

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin Frontend File Manager, que permite la descarga no autenticada de archivos arbitrarios. Esta fal…

MEDIUM CVSS 5.8
PLUGIN authbypass CVE-2021-4351

Frontend File Manager <= 18.2 - Unauthenticated Post Meta Change

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Frontend File Manager hasta la versión 18.2, que permite la modificació…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24446

Remove Footer Credit <= 1.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

remove-footer-credit

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a Cross-Site Scripting (XSS) en el plugin Remove Foote…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2021-4350

Frontend File Manager <= 18.2 - Unauthenticated HTML Injection leading to Spam Emails

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de inyección HTML no autenticada en el plugin Frontend File Manager, que podría permitir el envío de correos electró…

HIGH CVSS 8.8
PLUGIN rce

WOWRestro – Online Ordering System For WooCommerce < 1.1 - Cross-Site Request Forgery

wowrestro

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin WOWRestro para WooCommerce, que permite la ejecución remota de código a través de un ataque de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad