Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24938

WooCommerce Currency Switcher <= 1.3.7 - Reflected Cross-Site Scripting

woocommerce-currency-switcher

Publicado: 08/11/2021

El plugin WooCommerce Currency Switcher, en versiones hasta la 1.3.7, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24866

WP Data Access <= 4.3.1 - Admin+ SQL Injection

wp-data-access

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Data Access, que afecta a las versiones hasta la 4.3.1. Esta falla permite a un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24939

LoginWP < 3.0.0.5 - Reflected Cross-Site Scripting via rul_login_url, rul_logout_url Parameter

peters-login-redirect

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LoginWP, afectando a versiones anteriores a la 3.0.0.5. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24924

Email Log <= 2.4.7 - Reflected Cross-Site Scripting

email-log

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Log, que afecta a las versiones hasta la 2.4.7. Esta vulnerabi…

HIGH CVSS 8.0
PLUGIN CVE-2021-24914

Tawk.To Live Chat <= 0.5.4 - Missing Authorization to Visitor Monitoring & Chat Removal

tawkto-live-chat

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin Tawk.To Live Chat, que afecta a las versiones hasta la 0.5.4. Esta vulnerabilidad permite la fa…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24931

Secure Copy Content Protection and Content Locking <= 2.8.1 - Unauthenticated SQL Injection

secure-copy-content-protection

Publicado: 08/11/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Secure Copy Content Protection y Content Locking, que afecta a versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-36857

Testimonial Builder <= 1.6.1 - Authenticated Stored Cross-Site Scripting

testimonial-builder

Publicado: 07/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonial Builder, que afecta a las versiones hasta la 1.6.1. Esta…

MEDIUM CVSS 5.3
PLUGIN rce

Event Manager and Tickets Selling Plugin for WooCommerce < 3.5.3 - Missing Authorization

mage-eventpress

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Event Manager and Tickets Selling para WooCommerce, que afecta a versiones anteriores a…

HIGH CVSS 7.5
THEME

Nitro by WooRockets <= 1.7.9 - Missing Authorization to Arbitrary Plugin Installation

wr-nitro

Publicado: 03/11/2021

La vulnerabilidad en el tema Nitro de WooRockets, presente en versiones anteriores a la 1.7.9, permite la instalación arbitraria de plugins sin la autoriz…

MEDIUM CVSS 6.5
PLUGIN rce

Event Manager and Tickets Selling Plugin for WooCommerce < 3.5.3 - Arbitrary Settings Change

mage-eventpress

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Event Manager and Tickets Selling para WooCommerce, que afecta a versiones anteriores a la …

MEDIUM CVSS 5.3
PLUGIN CVE-2022-0142

Visual Form Builder <= 3.0.5 - CSV Injection

visual-form-builder

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Visual Form Builder, que afecta a las versiones hasta 3.0.5. Este fallo, clasificado c…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24935

WP Google Fonts <= 3.1.4 - Reflected Cross-Site Scripting

wp-google-fonts

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Fonts, que afecta a las versiones hasta la 3.1.4. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad