Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

MEDIUM CVSS 6.5
WORDPRESS disclosure CVE-2021-29450

WordPress Core < 5.7.1 - Sensitive Information Disclosure

wp-core

Publicado: 15/04/2021

Se ha identificado una vulnerabilidad en el núcleo de WordPress anterior a la versión 5.7.1 que permite la divulgación de información sensible. Este fallo…

HIGH CVSS 7.1
WORDPRESS CVE-2021-29447

WordPress Core < 5.7.1 - XXE Injection

wp-core

Publicado: 15/04/2021

Se ha identificado una vulnerabilidad crítica de inyección XXE en el núcleo de WordPress, que afecta a las versiones anteriores a la 5.7.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24273

Clever Addons for Elementor <=2.0.15 - Stored Cross-Site Scripting

cafe-lite

Publicado: 15/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clever Addons for Elementor, específicamente en versiones anteriores…

MEDIUM CVSS 6.6
PLUGIN

User Rights Access Manager <= 1.0.3 - Missing Authorization

user-rights-access-manager

Publicado: 15/04/2021

Se ha detectado una vulnerabilidad de autorización en el plugin User Rights Access Manager, que afecta a las versiones hasta la 1.0.3. Esta falla puede pe…

MEDIUM CVSS 5.4
PLUGIN

BuddyPress <= 7.2.1 - Missing Authorization to Unauthorized Group Access

buddypress

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de acceso no autorizado en BuddyPress, que afecta a las versiones hasta la 7.2.1. Esta falla permite a usuarios no a…

MEDIUM CVSS 4.3
PLUGIN csrf

Easy Digital Downloads <= 2.10.2 - Cross-Site Request Forgery

easy-digital-downloads

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Digital Downloads en versiones anteriores a la 2.10.3. E…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-4332

The Plus Addons for Elementor PRO <= 4.1.9 & The Plus Addons for Elementor <= 2.0.6 - Authenticated (Contributor+) Arbitrary File Read

the-plus-addons-for-elementor-page-builder

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin 'The Plus Addons for Elementor' en versiones anteriores a la 2.0.7. E…

HIGH CVSS 8.8
PLUGIN privesc CVE-2021-4331

The Plus Addons for Elementor PRO <= 4.1.9 & The Plus Addons for Elementor <= 2.0.6 - Authenticated (Contributor+) Privilege Escalation

the-plus-addons-for-elementor-page-builder

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin 'The Plus Addons for Elementor' que afecta a las versiones anteriores a 4.1.…

HIGH CVSS 8.8
PLUGIN privesc CVE-2021-4331

The Plus Addons for Elementor PRO <= 4.1.9 & The Plus Addons for Elementor <= 2.0.6 - Authenticated (Contributor+) Privilege Escalation

theplus_elementor_addon

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin The Plus Addons for Elementor, que afecta a las versiones anteriores a la 4.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24272

Fitness Calculators <= 1.9.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fitness-calculators

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fi…

MEDIUM CVSS 5.4
PLUGIN

BuddyPress <= 7.2.1 - Missing Authorization to Private Post Activity

buddypress

Publicado: 14/04/2021

BuddyPress, hasta la versión 7.2.1, presenta una vulnerabilidad de autorización que permite el acceso no autorizado a la actividad de publicaciones privad…

HIGH CVSS 8.8
PLUGIN

BuddyPress <= 7.2.1 - Insufficient Privilege De-escalation

buddypress

Publicado: 14/04/2021

BuddyPress, hasta la versión 7.2.1, presenta una vulnerabilidad de desescalada de privilegios insuficiente. Esta falla permite a usuarios no autorizados r…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad