Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24954

ProfilePress <= 3.2.2 - Reflected Cross-Site Scripting via ppress_cc_data Parameter

wp-user-avatar

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress hasta la versión 3.2.2. Esta vulnerabilidad permite a u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24818

Wp Limits <= 1.0 - Cross-Site Request Forgery

wp-limits

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Wp Limits, que afecta a versiones anteriores a la 1.0. Esta v…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24863

WP Block and Stop Bad Bots Crawlers and Spiders and Anti Spam Protection Plugin StopBadBots < 6.67 - Unauthenticated SQL Injection

stopbadbots

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin StopBadBots, que afecta a versiones anteriores a la 6.67. Esta falla permite a…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24901

Security Audit <= 1.0.0 - Authenticated (Admin+) Cross-Site Scripting

titan-labs-security-audit

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Security Audit hasta la versión 1.0.0. Esta falla puede ser explotad…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-24792

Shiny Buttons – CSS3 Button Generator for WordPress <= 1.1.0 - Unauthenticated Stored Cross-Site Scripting

shiny-buttons

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shiny Buttons para WordPress, que afecta a las versiones anteriores …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24817

Ultimate NoFollow <= 1.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

nofollow

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate NoFollow hasta la versión 1.4.8, que permite a usuarios aut…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24782

Flex Local Fonts <= 1.0.0 - Authenticated (Admin+) Stored Cross-Site Scripting

fsflex-local-fonts

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flex Local Fonts hasta la versión 1.0.0, que afecta a usuarios auten…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24845

Improved Include Page <= 1.2 - Authenticated (Contributor+) Arbitrary Posts/Pages Access

improved-include-page

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de acceso arbitrario a entradas y páginas en el plugin Improved Include Page, afectando a versiones hasta la 1.2. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24784

WP Admin Logo Changer <= 1.0 - Plugin's Settings Update via Cross-Site Request Forgery

wp-admin-logo-changer

Publicado: 15/11/2021

El plugin WP Admin Logo Changer hasta la versión 1.0 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF). Esta falla permite la modifica…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24855

Display Post Metadata <= 1.4.0 - Stored Cross-Site Scripting

display-post-metadata

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Display Post Metadata, que afecta a versiones hasta la 1.4.0. Esta v…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24819

Page/Post Content Shortcode <= 1.0 - Missing Authorization

pagepost-content-shortcode

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Page/Post Content Shortcode, que afecta a versiones hasta la 1.0. Esta vulnerabilidad p…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24861

Quotes Collection <= 2.5.2 - Authenticated (Admin+) SQL Injection

quotes-collection

Publicado: 15/11/2021

La vulnerabilidad identificada en el plugin Quotes Collection, hasta la versión 2.5.2, permite la inyección SQL autenticada con privilegios de administrad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad