Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

CRITICAL CVSS 9.8
PLUGIN rce CVE-2021-24212

WooCommerce Help Scout <= 2.9.1 - Arbitrary File Upload to Remote Code Execution

woocommerce-help-scout

Publicado: 21/03/2021

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Help Scout, que permite la ejecución remota de código a través de la carga arbitrar…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24320

Directory & Listing < 1.6.0 - Reflected Cross-Site Scripting

bello

Publicado: 21/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Bello, que afecta a versiones anteriores a la 1.6.0. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2021-4392

eCommerce Product Catalog Plugin for WordPress <= 2.9.43 - Cross-Site Request Forgery Bypass

ecommerce-product-catalog

Publicado: 21/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin eCommerce Product Catalog para WordPress, afectando a las ver…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-24238

Realteo < 1.2.4 - Missing Authorization

realteo

Publicado: 20/03/2021

La vulnerabilidad identificada en el plugin Realteo, presente en versiones anteriores a la 1.2.4, se debe a la falta de autorización adecuada. Esto puede …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24211

WordPress Related Posts <= 3.6.4 - Authenticated (Admin+) Stored Cross-Site Scripting

wordpress-23-related-posts-plugin

Publicado: 19/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Related Posts en versiones hasta la 3.6.4. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2021-24210

PhastPress <= 1.110 - Open Redirect

phastpress

Publicado: 19/03/2021

Se ha identificado una vulnerabilidad de redirección abierta en el plugin PhastPress, que afecta a las versiones hasta la 1.110. Esta vulnerabilidad podrí…

HIGH CVSS 7.3
PLUGIN CVE-2021-4448

Kaswara Modern VC Addons <= 3.0.1 - Missing Authorization

kaswara

Publicado: 19/03/2021

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Kaswara Modern VC Addons, que afecta a las versiones anteriores a 3.0.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24203

Elementor Website Builder <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via html_tag

elementor

Publicado: 17/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Elementor Website Builder, que afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24202

Elementor Website Builder <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via header_size

elementor

Publicado: 17/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a versiones hasta la 3.1.3. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24205

Elementor Website Builder <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via title_size Parameter

elementor

Publicado: 17/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a las versiones hasta la 3.1.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24201

Elementor Website Builder <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via html_tag

elementor

Publicado: 17/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a versiones anteriores a la 3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24206

Elementor Website Builder <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via title_size

elementor

Publicado: 17/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a las versiones hasta la 3.1.3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad