Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24982

Child Theme Generator <= 2.2.7 - Reflected Cross-Site Scripting

child-theme-generator

Publicado: 18/11/2021

La vulnerabilidad identificada en el plugin Child Theme Generator, hasta la versión 2.2.7, permite la ejecución de scripts maliciosos a través de un ataqu…

HIGH CVSS 7.2
PLUGIN sqli

WP User Frontend – Membership, Profile, Registration & Post Submission Plugin for WordPress < 3.5.25 - Authenticated (Admin+) SQL Injection

wp-user-frontend

Publicado: 18/11/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP User Frontend para versiones anteriores a la 3.5.25. Esta vulnerabilidad permite a …

HIGH CVSS 8.8
PLUGIN xss CVE-2021-39353

Easy Registration Forms <= 2.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

easy-registration-forms

Publicado: 18/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin Easy Registration Forms, que permite la explotación de un ataque de Cross-Site Request Forgery …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36884

Backup Migration <= 1.1.5 - Authenticated (Admin+) Stored Cross-Site Scripting

backup-backup

Publicado: 17/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Backup Migration hasta la versión 1.1.5. Esta vulnerabilidad permite…

MEDIUM CVSS 6.1
PLUGIN xss

Login/Signup Popup ( Inline Form + Woocommerce ) <= 2.1 - Reflected Cross-Site Scripting

easy-login-woocommerce

Publicado: 17/11/2021

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login/Signup Popup (Inline Form + Woocommerce)' en versiones anteriore…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-20846

Push Notifications for WordPress (Lite) < 6.0.1 - Cross-Site Request Forgery

push-notifications-for-wp

Publicado: 16/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Push Notifications for WordPress (Lite)' en versiones anteri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24828

Mortgage Calculator / Loan Calculator < 1.5.17 - Cross-Site Scripting

mortgage-loan-calculator

Publicado: 16/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mortgage Calculator / Loan Calculator' en versiones anteriores a la…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24981

Directorist <= 7.0.6.1 - Cross-Site Request Forgery to Arbitrary File Upload

directorist

Publicado: 16/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin Directorist, que permite la carga arbitraria de archivos a través de un ataque de Cross-Site Re…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24578

SportsPress <= 2.7.8 - Reflected Cross-Site Scripting

sportspress

Publicado: 16/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SportsPress, que afecta a las versiones hasta la 2.7.8. Esta vulnera…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-4455

Wordpress Plugin Smart Product Review <= 1.0.4 - Unauthenticated Arbitrary File Upload

smart-product-review

Publicado: 16/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin Smart Product Review para WordPress, que permite la carga arbitraria de archivos sin autenticac…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-24795

Filter Portfolio Gallery <= 1.5 - Cross-Site Request Forgery

filter-portfolio-gallery

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Filter Portfolio Gallery, que afecta a versiones anteriores a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24756

WP System Log < 1.0.21 - Cross-Site Scripting

winterlock

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP System Log, que afecta a versiones anteriores a la 1.0.21. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad