Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN authbypass CVE-2021-24906

Protect WP Admin <= 3.6 - Unauthenticated Plugin Deactivation

protect-wp-admin

Publicado: 23/12/2021

La vulnerabilidad CVE-2021-24906 afecta al plugin Protect WP Admin en versiones anteriores a la 3.7, permitiendo la desactivación no autenticada del plugi…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2021-25028

Event Tickets <= 5.2.1 - Open Redirect

event-tickets

Publicado: 22/12/2021

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Event Tickets, que afecta a las versiones hasta la 5.2.1. Esta vulnerabilidad pu…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24750

WP Visitor Statistics (Real Time Traffic) <= 4.7 - SQL Injection

wp-stats-manager

Publicado: 22/12/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Visitor Statistics (Real Time Traffic) en versiones hasta la 4.7. Esta falla, calif…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24976

Smart SEO Tool <= 3.0.5 - Reflected Cross-Site Scripting

smart-seo-tool

Publicado: 22/12/2021

La vulnerabilidad identificada en el plugin Smart SEO Tool, hasta la versión 3.0.5, permite la ejecución de scripts maliciosos a través de un ataque de Cr…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-25045

Asgaros Forum <= 1.15.14 - Admin+ SQL Injection via forum_id

asgaros-forum

Publicado: 21/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin Asgaros Forum, que permite la inyección de SQL a través del parámetro 'forum_id'. Esta falla af…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24965

Five Star Restaurant Reservations <= 2.4.7 - Subscriber+ Stored Cross-Site Scripting

restaurant-reservations

Publicado: 21/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Five Star Restaurant Reservations, que afecta a las versiones anteri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25035

Backup and Staging by WP Time Capsule <= 1.22.6 - Reflected Cross-Site Scripting

wp-time-capsule

Publicado: 21/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Backup and Staging by WP Time Capsule' en versiones hasta la 1.22.6…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24985

Easy Forms for Mailchimp <= 6.8.5 - Reflected Cross-Site Scripting

yikes-inc-easy-mailchimp-extender

Publicado: 21/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Forms for Mailchimp, que afecta a las versiones anteriores a la…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24694

Simple Download Monitor <= 3.9.10 - Contributor+ Stored Cross-Site Scripting via Shortcodes

simple-download-monitor

Publicado: 21/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Download Monitor, que afecta a las versiones hasta la 3.9.10.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24696

Simple Download Monitor <= 3.9.8 - Multiple Cross-Site Request Forgery vulnerabilities

simple-download-monitor

Publicado: 21/12/2021

Se han identificado múltiples vulnerabilidades de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Download Monitor, que afectan a las versiones…

CRITICAL CVSS 9.8
PLUGIN rce

Responsive Tabs with WooCommerce Product Tab Extension <= 3.5.4 - Unauthenticated Arbitrary Option Update

vc-tabs

Publicado: 20/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Responsive Tabs with WooCommerce Product Tab Extension' en versiones hasta la 3.5.4, que permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25024

Event Calendar <= 1.1.50 - Reflected Cross-Site Scripting

event-calendar-wd

Publicado: 20/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Calendar, que afecta a las versiones hasta la 1.1.50. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad