Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24162

Responsive Menu <= 4.0.3 - Cross-Site Request Forgery to Setting Modification

responsive-menu

Publicado: 10/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Responsive Menu hasta la versión 4.0.3. Esta vulnerabilidad p…

HIGH CVSS 7.2
PLUGIN

Map Block for Google Maps <= 1.31 - Unprotected AJAX Action

map-block-gutenberg

Publicado: 10/02/2021

Se ha identificado una vulnerabilidad de alta gravedad en el plugin 'Map Block for Google Maps' en versiones hasta la 1.31, relacionada con una acción AJA…

HIGH CVSS 7.2
PLUGIN sqli

Membership by Supsystic <= 1.5.0 - Authenticated (Admin+) Time-Based Blind SQL Injection

membership-by-supsystic

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad de inyección SQL ciega basada en tiempo en el plugin 'Membership by Supsystic' en versiones anteriores a la 1.5.0. E…

HIGH CVSS 8.8
PLUGIN sqli

Welcart e-Commerce <= 2.1.0 - SQL Injection

usc-e-shop

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Welcart e-Commerce, que afecta a las versiones hasta la 2.1.0. Esta vulnerabilidad pre…

HIGH CVSS 8.8
PLUGIN sqli

Pricing Table by Supsystic <= 1.8.8 - Boolean-Based Blind SQL Injections

pricing-table-by-supsystic

Publicado: 08/02/2021

La vulnerabilidad de inyección SQL ciega basada en booleanos afecta al plugin 'Pricing Table by Supsystic' en versiones hasta la 1.8.8. Esta falla present…

HIGH CVSS 7.2
PLUGIN sqli

Newsletter by Supsystic <= 1.5.6 - Authenticated (Admin+) Time-Based Blind SQL Injection

newsletter-by-supsystic

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Newsletter by Supsystic' en versiones anteriores a la 1.5.6, que permite la inyección SQL basa…

HIGH CVSS 8.1
PLUGIN csrf

Backup by Supsystic <= 2.3.11 - Cross-Site Request Forgery to Arbitrary File Download/Deletion

backup-by-supsystic

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Backup by Supsystic' en versiones anteriores a la 2.3.12. Es…

HIGH CVSS 7.2
PLUGIN sqli

Ultimate Maps by Supsystic <= 1.1.16 - Authenticated SQL Injection

ultimate-maps-by-supsystic

Publicado: 08/02/2021

La vulnerabilidad de inyección SQL en el plugin Ultimate Maps by Supsystic, presente en versiones hasta la 1.1.16, permite a usuarios autenticados ejecuta…

MEDIUM CVSS 6.4
PLUGIN xss

Digital Publications by Supsystic <= 1.6.12 - Stored Cross-Site Scripting

digital-publications-by-supsystic

Publicado: 08/02/2021

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin 'Digital Publications by Supsystic' hasta la versión 1.6.12 permite a un atacante …

HIGH CVSS 8.8
PLUGIN sqli

Contact Form by Supsystic <= 1.7.10 - SQL Injections

contact-form-by-supsystic

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Contact Form by Supsystic' en versiones hasta la 1.7.10, con un nivel de severidad al…

CRITICAL CVSS 9.6
PLUGIN csrf

WP Armour Honeypot Anti Spam <= 1.5.6 -Cross-Site Request Forgery to Arbitrary Options Update

honeypot

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Armour Honeypot Anti Spam, que afecta a las versio…

MEDIUM CVSS 6.4
PLUGIN xss

Extra Charges To Payment Gateway For WooCommerce <= 2.0.2.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

woocommerce-extra-charges-to-payment-gateways

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Extra Charges To Payment Gateway For WooCommerce' en versiones hast…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad