Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2021-25096

IP2Location Country Blocker <= 2.26.4 - Ban Bypass

ip2location-country-blocker

Publicado: 06/01/2022

La vulnerabilidad detectada en el plugin IP2Location Country Blocker, hasta la versión 2.26.4, permite eludir las restricciones de bloqueo por país. Esta …

HIGH CVSS 7.4
WORDPRESS sqli CVE-2022-21664

WordPress Core < 5.8.3 - SQL Injection via WP_Meta_Query

wp-core

Publicado: 06/01/2022

Se ha identificado una vulnerabilidad de inyección SQL en el núcleo de WordPress, que afecta a versiones anteriores a la 5.8.3. Esta vulnerabilidad, catal…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2021-24839

SupportCandy <= 2.2.4 - Unauthenticated Arbitrary Ticket Deletion

supportcandy

Publicado: 05/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin SupportCandy, que permite la eliminación arbitraria de tickets sin necesidad de autenticación. …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-25106

Privacy Policy Generator, Terms & Conditions Generator - WPLegalPages <= 2.7.0 - Arbitrary Settings Update to Stored Cross-Site Scripting

wplegalpages

Publicado: 05/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPLegalPages en versiones hasta la 2.7.0. Esta vulnerabilidad permit…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2021-24928

Rearrange Woocommerce Products <= 3.0.7 - Subscriber+ SQL Injection

rearrange-woocommerce-products

Publicado: 05/01/2022

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Rearrange Woocommerce Products' en versiones hasta la 3.0.7. Esta vulnerabilidad pued…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24878

SupportCandy <= 2.2.6 - Reflected Cross-Site Scripting

supportcandy

Publicado: 05/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SupportCandy en versiones hasta la 2.2.6. Esta vulnerabilidad puede …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24879

SupportCandy – Helpdesk & Support Ticket System <= 2.2.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

supportcandy

Publicado: 05/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin SupportCandy, …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-23179

Responsive Contact Form Builder & Lead Generation Plugin < 1.7.0 - Authenticated (Admin+) Stored Cross-Site Scripting

lead-form-builder

Publicado: 05/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Responsive Contact Form Builder & Lead Generation' en versiones ant…

CRITICAL CVSS 9.9
PLUGIN rce CVE-2022-24663

PHP Everywhere <= 2.0.3 - Remote Code Execution by Subscriber+ users via shortcode

php-everywhere

Publicado: 04/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin PHP Everywhere, que permite la ejecución remota de código por parte de usuarios con rol de susc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24880

SupportCandy <= 2.2.6 - Stored Cross-Site Scripting via Shortcode

supportcandy

Publicado: 04/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SupportCandy hasta la versión 2.2.6. Esta falla permite a…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-24843

SupportCandy <= 2.2.6 - Cross-Site Request Forgery to Arbitrary Ticket Deletion

supportcandy

Publicado: 04/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SupportCandy, que permite la eliminación arbitraria de ticket…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-25084

Advanced Cron Manager <= 2.4.1 - Subscriber+ Arbitrary Events/Schedules Creation/Deletion

advanced-cron-manager-pro

Publicado: 04/01/2022

Se ha identificado una vulnerabilidad en el plugin Advanced Cron Manager, que permite la creación y eliminación arbitraria de eventos y horarios por parte…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad