Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24934

Visual CSS Style Editor <= 7.5.3 - Reflected Cross-Site Scripting via wyp_page_type parameter

yellow-pencil-visual-theme-customizer

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual CSS Style Editor, afectando a versiones hasta la 7.5.3. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24868

Document Embedder <= 1.7.8 - Subscriber+ Arbitrary Private/Draft Post Title Disclosure

document-emberdder

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad en el plugin Document Embedder, que permite la divulgación arbitraria de títulos de publicaciones privadas o en borr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24975

NextScripts: Social Networks Auto-Poster <= 4.3.23 - Unauthenticated Stored Cross-Site Scripting

social-networks-auto-poster-facebook-twitter-g

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextScripts: Social Networks Auto-Poster, que permite la ejecución d…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2021-24775

Document Embedder < 1.7.6 - Sensitive Data Exposure

document-emberdder

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de exposición de datos sensibles en el plugin Document Embedder en versiones anteriores a la 1.7.6. Esta falla puede…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-25115

WP Photo Album Plus <= 8.0.10 - Stored Cross-Site Scripting

wp-photo-album-plus

Publicado: 02/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Photo Album Plus, afectando a versiones hasta la 8.0.10. Esta vul…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-24453

Include Me <= 1.2.1 - Local File Inclusion leading to Authenticated Remote Code Execution

include-me

Publicado: 02/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Include Me' que permite la inclusión local de archivos, lo que puede llevar a la ejecución rem…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24944

Custom Dashboard & Login Page < 6.9.5 - Admin+ Stored Cross-Site Scripting

ag-custom-admin

Publicado: 30/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Dashboard & Login Page' en versiones anteriores a la 6.9.5. …

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24919

Wicked Folders <= 2.18.9 - Subscriber+ SQL Injection

wicked-folders

Publicado: 30/12/2021

Wicked Folders, un plugin para WordPress, presenta una vulnerabilidad de inyección SQL en versiones hasta la 2.18.9. Esta falla, con un nivel de severidad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-25092

Link Library <= 7.2.7 - Cross-Site Request Forgery to Library Settings Reset

link-library

Publicado: 30/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Link Library, que afecta a las versiones hasta la 7.2.7. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25091

Link Library <= 7.2.8 - Reflected Cross-Site Scripting

link-library

Publicado: 30/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Link Library, afectando a versiones hasta la 7.2.8. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-25093

Link Library <= 7.2.7 - Missing Authorization Checks

link-library

Publicado: 30/12/2021

Se ha identificado una vulnerabilidad de tipo 'falta de comprobaciones de autorización' en el plugin Link Library, que afecta a versiones hasta la 7.2.7. …

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24761

Error Log Viewer by BestWebSoft <= 1.1.1 - Cross-Site Request Forgery

error-log-viewer

Publicado: 29/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Error Log Viewer de BestWebSoft, afectando a la versión 1.1.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad