Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24988

WP RSS Aggregator <= 4.19.2 - Subscriber+ Stored Cross-Site Scripting

wp-rss-aggregator

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP RSS Aggregator en versiones hasta la 4.19.2. Esta falla permite a…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-42365

Asgaros Forums <= 1.15.13 - Authenticated Stored Cross-Site Scripting

asgaros-forum

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Asgaros Forums, que afecta a las versiones hasta la 1.15.13. Esta vu…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-42364

Stetic <= 1.0.6 Cross-Site Request Forgery to Stored Cross-Site Scripting

stetic

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin Stetic, que permite realizar ataques de Cross-Site Request Forgery (CSRF) que pueden derivar en…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24753

Rich Reviews by Starfish <= 1.9.5 - SQL Injection

rich-reviews

Publicado: 29/11/2021

La vulnerabilidad de inyección SQL en el plugin Rich Reviews by Starfish, presente en versiones hasta la 1.9.5, permite a un atacante ejecutar consultas S…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24992

Buttonizer - Smart Floating Action Button <= 2.5.4 - Admin+ Stored Cross-Site Scripting

buttonizer-multifunctional-button

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Buttonizer - Smart Floating Action Button, que afecta a versiones ha…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-25007

MOLIE <= 0.5 - SQL Injection

molie-instructure-canvas-linking-tool

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin MOLIE, que afecta a versiones hasta la 0.5. Esta vulnerabilidad, clasificada con una s…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38356

NextScripts: Social Networks Auto-Poster <= 4.3.20 - Reflected Cross-Site Scripting

social-networks-auto-poster-facebook-twitter-g

Publicado: 28/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextScripts: Social Networks Auto-Poster, que afecta a las versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-36919

Awesome Support – WordPress HelpDesk & Support Plugin <= 6.0.6 - Reflected Cross-Site Scripting

awesome-support

Publicado: 26/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Support para WordPress, que afecta a las versiones hasta la …

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-20851

Browser and Operating System Finder <= 1.1 - Cross-Site Request Forgery

browser-and-operating-system-finder

Publicado: 25/11/2021

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Browser and Operating System Finder' afecta a las versiones hasta la 1.1 y puede…

HIGH CVSS 8.1
WORDPRESS CVE-2021-44223

WordPress Core < 5.8 - Dependency Confusion

wp-core

Publicado: 25/11/2021

Se ha identificado una vulnerabilidad de alta gravedad en el núcleo de WordPress, específicamente en versiones anteriores a la 5.8, relacionada con la con…

HIGH CVSS 7.5
PLUGIN privesc CVE-2021-36917

Hide My WP <= 6.2.3 - Authorization Bypass

hide_my_wp

Publicado: 24/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin Hide My WP, que permite el bypass de autorización en versiones hasta la 6.2.3. Esta falla puede…

HIGH CVSS 8.6
PLUGIN sqli CVE-2021-36916

Hide My WP <= 6.2.3 - SQL Injection

hide_my_wp

Publicado: 24/11/2021

La vulnerabilidad SQL Injection en el plugin Hide My WP afecta a versiones anteriores a la 6.2.4, permitiendo a atacantes ejecutar consultas SQL maliciosa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad