Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

MEDIUM CVSS 5.4
PLUGIN

BuddyPress <= 7.2.1 - Missing Authorization to Group Creation

buddypress

Publicado: 14/04/2021

La vulnerabilidad en BuddyPress hasta la versión 7.2.1 permite la creación de grupos sin la autorización adecuada, lo que podría comprometer la integridad…

HIGH CVSS 8.6
PLUGIN lfi CVE-2020-24144

Media File Organizer <= 1.0.1 - Directory Traversal

media-file-organizer

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo traversión de directorios en el plugin Media File Organizer hasta la versión 1.0.1. La gravedad de este fall…

HIGH CVSS 7.5
PLUGIN lfi CVE-2020-24143

Video Downloader for TikTok < 1.4 - Directory Traversal

downloader-tiktok

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin 'Video Downloader for TikTok' en versiones anteriores a la 1.4. Esta…

CRITICAL CVSS 9.1
PLUGIN ssrf CVE-2020-24148

Import XML and RSS Feeds <= 2.0.2 - Server-Side Request Forgery

import-xml-feed

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad crítica de tipo Server-Side Request Forgery (SSRF) en el plugin 'Import XML and RSS Feeds' hasta la versión 2.0.2. E…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24255

Essential Addons for Elementor Lite <= 4.5.3 - Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor Lite, afectando a las versiones hasta…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24269

Sina Extension for Elementor <= 3.3.11 - Stored Cross-Site Scripting

sina-extension-for-elementor

Publicado: 13/04/2021

La extensión Sina para Elementor presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones hasta la 3.3.11. Esta falla puede permitir a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24264

Image Hover Effects – Elementor Addon <= 1.3.3 - Authenticated Stored Cross-Site Scripting

image-hover-effects-addon-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'Image Hover Effects – Elementor Addon' en versiones anteriores…

HIGH CVSS 8.1
PLUGIN lfi CVE-2020-24146

CM Download Manager < 2.8.0 - Directory Traversal to Arbitrary File Deletion and Denial of Service

cm-download-manager

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin CM Download Manager, que permite la eliminación arbitraria de archivos y la denegación de servi…

MEDIUM CVSS 5.3
PLUGIN ssrf CVE-2020-24141

WP-DownloadManager <= 1.68.4 - Server-Side Request Forgery

wp-downloadmanager

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WP-DownloadManager en versiones hasta la 1.68.4. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24261

HT Mega - Absolute Addons for Elementor Page Builder <= 1.5.5 - Contributor+ Stored Cross-Site Scripting

ht-mega-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega - Absolute Addons para Elementor Page Builder, que afecta a …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24260

Livemesh Addons for Elementor <= 6.7.1- Contributor+ Stored Cross-Site Scripting

addons-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Livemesh Addons for Elementor' en versiones hasta la 6.7.1. Esta vu…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24271

Ultimate Addons for Elementor < 1.30.0 - Stored Cross-Site Scripting

ultimate-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for Elementor en versiones anteriores a la 1.30.0. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad