Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24946

Modern Events Calendar Lite <= 6.1.4 - Unauthenticated Blind SQL Injection via time Parameter

modern-events-calendar-lite

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin Modern Events Calendar Lite, que permite la inyección SQL ciega no autenticada a través del par…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24932

Auto Featured Image <= 3.9.2 - Reflected Cross-Site Scripting

auto-post-thumbnail

Publicado: 15/11/2021

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Auto Featured Image, afectando a las versiones hasta la 3.9.2. Esta falla puede p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24771

Inspirational Quote Rotator <= 1.0.0 - Stored Cross-Site Scripting

inspirational-quote-rotator

Publicado: 15/11/2021

La vulnerabilidad identificada en el plugin Inspirational Quote Rotator, con versiones hasta la 1.0.0, permite la ejecución de scripts maliciosos a través…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24705

NEX-Forms – Ultimate Form Builder <= 8.4.2 - Cross-Site Request Forgery to Cross-Site Scripting

nex-forms-express-wp-form-builder

Publicado: 14/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin NEX-Forms – Ultimate Form Builder, que permite la ejecución de scripts maliciosos a través de u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25079

Contact Form Entries <= 1.2.3 - Reflected Cross-Site Scripting

contact-form-entries

Publicado: 14/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Entries, que afecta a las versiones hasta la 1.2.3. Est…

HIGH CVSS 8.8
PLUGIN upload CVE-2021-42362

WordPress Popular Posts <= 5.3.2 - Authenticated Arbitrary File Upload

wordpress-popular-posts

Publicado: 12/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin WordPress Popular Posts, que permite la carga arbitraria de archivos a través de autenticación.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24903

Album and Image Gallery with Lightbox – Flagallery Photo Portfolio <= 6.1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

flash-album-gallery

Publicado: 12/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Album and Image Gallery with Lightbox – Flagallery Photo Portfolio'…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-36885

Contact Form 7 Database Addon – CFDB7 <= 1.2.6.1 - Unauthenticated Stored Cross-Site Scripting

contact-form-cfdb7

Publicado: 12/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7 Database Addon (CFDB7) en versiones hasta la 1.2.6.1.…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-36886

Contact Form 7 Database Addon – CFDB7 plugin <= 1.2.5.9 - Cross-Site Request Forgery

contact-form-cfdb7

Publicado: 12/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contact Form 7 Database Addon – CFDB7, afectando a versiones …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24896

Caldera forms <= 1.9.4 - Admin+ Stored Cross-Site Scripting

caldera-forms

Publicado: 11/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Caldera Forms, afectando a las versiones hasta la 1.9.4. Esta falla …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-42361

Contact Form Email <= 1.3.24 - Authenticated (Admin+) Stored Cross-Site Scripting

contact-form-to-email

Publicado: 11/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Email' en versiones anteriores a la 1.3.25. Esta vulne…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-24945

Like Button Rating <= 2.6.37 - Unauthorised Vote Export to Email & IP Addresses Disclosure

likebtn-like-button

Publicado: 11/11/2021

Se ha identificado una vulnerabilidad en el plugin Like Button Rating, que permite la exportación no autorizada de votos junto con direcciones de correo e…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad