Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN authbypass CVE-2021-25074

WebP Converter for Media <= 4.0.2 - Unauthenticated Open Redirect

webp-converter-for-media

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad de redirección abierta no autenticada en el plugin 'WebP Converter for Media' en versiones hasta la 4.0.2. Esta fall…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24733

WP Post Page Clone <= 1.1 - Missing Authorization to Post Disclosure

wp-post-page-clone

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad en el plugin WP Post Page Clone, que permite la divulgación de publicaciones sin la debida autorización. Esta falla …

HIGH CVSS 7.2
PLUGIN xss CVE-2021-25078

Affiliates Manager <= 2.8.9 - Unauthenticated Stored Cross-Site Scripting

affiliates-manager

Publicado: 24/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliates Manager, que afecta a las versiones hasta la 2.8.9. Esta …

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24865

Advanced Custom Fields: Extended <= 0.8.8.6 - Admin+ SQL Injection

acf-extended

Publicado: 24/12/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Advanced Custom Fields: Extended' en versiones hasta la 0.8.8.6. Esta falla permite a…

HIGH CVSS 8.8
PLUGIN csrf

Spreadsheet Integration and Spreadsheet Integration Pro <= 3.5.0 - Cross-Site Request Forgery

wpgsi-professional

Publicado: 24/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spreadsheet Integration y su versión Pro, afectando a las ver…

HIGH CVSS 8.8
PLUGIN csrf

Spreadsheet Integration and Spreadsheet Integration Pro <= 3.5.0 - Cross-Site Request Forgery

wpgsi

Publicado: 24/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Spreadsheet Integration y su versión Pro, que afecta a las ve…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-25049

Mobile Events Manager < 1.4.4 - Cross-Site Scripting

mobile-events-manager

Publicado: 24/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mobile Events Manager en versiones anteriores a la 1.4.4. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss

Spreadsheet Integration and Spreadsheet Integration Pro <= 3.5.0 - Reflected Cross-Site Scripting

wpgsi-professional

Publicado: 24/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spreadsheet Integration y su versión Pro, que afecta a las versiones…

MEDIUM CVSS 6.1
PLUGIN xss

Spreadsheet Integration and Spreadsheet Integration Pro <= 3.5.0 - Reflected Cross-Site Scripting

wpgsi

Publicado: 24/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spreadsheet Integration y su versión Pro, afectando a las versiones …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24974

Product Feed PRO for WooCommerce <= 11.0.6 - Settings Update to Stored Cross-Site Scripting

woo-product-feed-pro

Publicado: 23/12/2021

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Product Feed PRO for WooCommerce en versiones hasta la 11.0.6. Esta vul…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-25073

WP125 <= 1.5.4 - Cross-Site Request Forgery to Arbitrary Ad Deletion

wp125

Publicado: 23/12/2021

La vulnerabilidad CVE-2021-25073 afecta a la versión 1.5.4 del plugin WP125, permitiendo la eliminación arbitraria de anuncios mediante un ataque de Cross…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24923

Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue <= 3.1.24 - Reflected Cross-Site Scripting

mailin

Publicado: 23/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Newsletter, SMTP, Email marketing and Subscribe forms by Sendinblue…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad