Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

CRITICAL CVSS 9.1
PLUGIN ssrf CVE-2020-24147

WordPress Importer : Import any XML File to WordPress < 1.0.1 - Server-Side Request Forgery

wp-smart-import

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad crítica de tipo Server-Side Request Forgery (SSRF) en el plugin WP Smart Import, afectando a versiones anteriores a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24265

Rife Elementor Extensions & Templates <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

rife-elementor-extensions

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rife Elementor Extensions & Templates, versiones hasta la 1.1.5. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24256

Elementor Header & Footer Builder <= 1.5.7 - Stored Cross-Site Scripting

header-footer-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Header & Footer Builder, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss

User Notes <= 1.0.1 - Cross-Site Scripting

user-notes

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Notes en versiones hasta la 1.0.1. Esta vulnerabilidad, clasifi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24249

Business Directory Plugin – Easy Listing Directories for WordPress <= 5.11.1 - Cross-Site Request Forgery to Arbitrary Listing Export

business-directory-plugin

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin Business Directory Plugin para WordPress, que permite la ejecución de ataques de tipo Cross-Sit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24251

Business Directory Plugin <= 5.11.1 - Cross-Site Request Forgery to Arbitrary Payment History Update

business-directory-plugin

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Business Directory Plugin hasta la versión 5.11.1, que permit…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24250

Business Directory Plugin <= 5.11.1 - Authenticated Stored Cross-Site Scripting

business-directory-plugin

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Business Directory Plugin en versiones anteriores a la 5.11.2. Esta …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24329

WP Super Cache <= 1.7.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-super-cache

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Super Cache, que afecta a versiones hasta la 1.7.2. Es…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2021-24333

Content Copy Protection & Prevent Image Save <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

prevent-content-copy-image-save

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin 'Content Copy Protection …

HIGH CVSS 7.2
PLUGIN upload CVE-2021-24254

College publisher Import <= 0.1 - Arbitrary File Upload

college-publisher-import

Publicado: 11/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin College Publisher Import, que permite la carga arbitraria de archivos. Esta falla puede comprom…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24179

Business Directory Plugin <= 5.10.1 - Cross-Site Request Forgery to Arbitrary File Upload

business-directory-plugin

Publicado: 11/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin Business Directory Plugin, que permite la carga arbitraria de archivos a través de un ataque de…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24178

Business Directory Plugin < 5.11 - Cross-Site Request Forgery

business-directory-plugin

Publicado: 11/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Business Directory Plugin, afectando a versiones anteriores a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad