Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2021-24859

User meta shortcodes <= 0.5 - Improper Access Control

user-meta-shortcodes

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de control de acceso inadecuado en el plugin User Meta Shortcodes, que afecta a versiones anteriores a 0.5. Esta vul…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24747

SEO Booster <= 3.7 - Admin+ SQL Injection

seo-booster

Publicado: 15/11/2021

La vulnerabilidad de inyección SQL en el plugin SEO Booster, identificado como CVE-2021-24747, permite a un atacante ejecutar consultas SQL maliciosas. Es…

HIGH CVSS 8.5
PLUGIN CVE-2021-24790

Contact Form Advanced Database <= 1.0.8 - Missing Authorization

contact-form-advanced-database

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de alta severidad en el plugin Contact Form Advanced Database, que afecta a las versiones hasta la 1.0.8. Esta vulne…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24848

Mediamatic – Media Library Folders <= 2.8.0 - SQL Injection

mediamatic

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mediamatic para WordPress, que afecta a las versiones hasta la 2.8.0. Esta vulnerabili…

HIGH CVSS 7.2
PLUGIN lfi CVE-2021-24970

All-In-One-Gallery <= 2.4.9 - Admin+ Local File Inclusion

all-in-one-video-gallery

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin All-In-One Video Gallery, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24780

Single Post Exporter <= 1.1.1 - Cross-Site Request Forgery

single-post-exporter

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Single Post Exporter en versiones hasta la 1.1.1. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24955

ProfilePress <= 3.2.2 - Reflected Cross-Site Scripting

wp-user-avatar

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, que afecta a las versiones hasta la 3.2.2. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24836

Temporary Login Without Password <= 1.7.0 - Subscriber+ Plugin Settings Update

temporary-login-without-password

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de severidad media en el plugin 'Temporary Login Without Password' en versiones anteriores a la 1.7.1. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24925

Modern Events Calendar Lite <= 6.1.0 - Reflected Cross-Site Scripting via current_month_divider parameter

modern-events-calendar-lite

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modern Events Calendar Lite, que afecta a las versiones hasta la 6.1…

CRITICAL CVSS 9.0
PLUGIN authbypass CVE-2021-24857

ToTop Link <= 1.7.1 - Unauthenticated PHP Object Injection

totop-link

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin ToTop Link, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las …

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24922

Pixel Cat – Conversion Pixel Manager <= 2.6.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

facebook-conversion-pixel

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Pixel Cat – Conversion Pixel Manager' en versiones hasta 2.6.1, que permite la ejecución de sc…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24972

Pixel Cat Lite <= 2.6.2 - Admin+ Stored Cross-Site Scripting

facebook-conversion-pixel

Publicado: 15/11/2021

La vulnerabilidad identificada en el plugin Pixel Cat Lite (versiones <= 2.6.2) permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad