Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

CRITICAL CVSS 9.8
THEME sqli CVE-2021-24321

Bello - Directory & Listing <= 1.5.9 - Unauthenticated SQL Injection

bello

Publicado: 16/05/2021

La vulnerabilidad crítica de inyección SQL en el tema 'Bello' afecta a las versiones hasta la 1.5.9, permitiendo a atacantes no autenticados ejecutar cons…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24316

Mediumish <= 1.0.60 - Reflected Cross-Site Scripting

mediumishh

Publicado: 16/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Mediumish, que afecta a versiones hasta la 1.0.60. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss

WooCommerce Amazon Pay 2.0.0 - Reflected Cross-Site Scripting

woocommerce-gateway-amazon-payments-advanced

Publicado: 14/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Amazon Pay versión 2.0.0. Esta falla permite a un atacan…

HIGH CVSS 7.2
PLUGIN rce CVE-2021-24312

WP Super Cache <= 1.7.2 - Authenticated Remote Code Execution

wp-super-cache

Publicado: 14/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin WP Super Cache, que permite la ejecución remota de código de forma autenticada. Esta falla afec…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24777

Hotscot Contact Form < 1.3 - SQL Injection

hotscot-contact-form

Publicado: 13/05/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hotscot Contact Form, versiones anteriores a la 1.3. Esta falla, con una severidad alt…

HIGH CVSS 8.8
PLUGIN upload CVE-2021-24311

External Media <= 1.0.33 - Authenticated Arbitrary File Upload

external-media

Publicado: 13/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin External Media, que permite la carga arbitraria de archivos por usuarios autenticados. Esta fal…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24778

Tradetracker-Store < 4.6.60 - Authenticated SQL Injection

tradetracker-store

Publicado: 13/05/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tradetracker-Store, afectando a versiones anteriores a la 4.6.60. Este fallo, clasific…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24309

Weekly Schedule <= 3.4.2 - Stored Cross-Site Scripting

weekly-schedule

Publicado: 12/05/2021

La vulnerabilidad XSS almacenada en el plugin Weekly Schedule, presente en versiones hasta la 3.4.2, permite a un atacante inyectar scripts maliciosos. Es…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24310

Photo Gallery <= 1.5.66 - Authenticated Stored Cross-Site Scripting via Gallery Title

photo-gallery

Publicado: 12/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery en versiones hasta la 1.5.66. Esta falla permite la ej…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24308

LMS by LifterLMS – Online Course, Membership & Learning Management System Plugin <= 4.21.0 - Stored Cross-Site Scripting

lifterlms

Publicado: 10/05/2021

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin LMS by LifterLMS, afectando a versiones hasta la 4.21.0. Esta …

HIGH CVSS 8.8
PLUGIN rce CVE-2021-24307

All in One SEO <= 4.1.0.1 - Authenticated Code Injection

all-in-one-seo-pack

Publicado: 09/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin All in One SEO, que permite la inyección de código autenticado. Esta falla afecta a las version…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24298

Simple Giveaways <= 2.36.1 - Reflected Cross-Site Scripting

giveasap

Publicado: 09/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Giveaways, que afecta a las versiones hasta la 2.36.1. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad