Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24860

BSK PDF Manager <= 3.1.1 - Admin+ SQL Injection

bsk-pdf-manager

Publicado: 01/11/2021

La vulnerabilidad de inyección SQL en BSK PDF Manager afecta a las versiones hasta 3.1.1, permitiendo a atacantes ejecutar consultas maliciosas. Se clasif…

HIGH CVSS 8.2
PLUGIN CVE-2021-39341

OptinMonster <= 2.6.4 - Unprotected REST-API Endpoints

optinmonster

Publicado: 01/11/2021

La vulnerabilidad en el plugin OptinMonster hasta la versión 2.6.4 permite el acceso no autorizado a endpoints de la API REST, lo que representa un riesgo…

MEDIUM CVSS 4.3
PLUGIN

Contest Gallery < 13.1.0.7 - Authenticated Email Address Disclosure

contest-gallery

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad de divulgación de direcciones de correo electrónico autenticadas en el plugin Contest Gallery, en versiones anterior…

MEDIUM CVSS 6.1
PLUGIN xss

Ibtana - Ecommerce Product Addons <= 0.2.3 - Reflected Cross-Site Scripting

ibtana-ecommerce-product-addons

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ibtana - Ecommerce Product Addons, afectando a versiones hasta la 0.…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-39346

Google Maps Easy <= 1.9.33 - Stored Cross-Site Scripting

google-maps-easy

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Maps Easy, que afecta a las versiones anteriores a la 1.9.33.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24822

Stylish Cost Calculator <= 7.0.3 - Stored Cross-Site Scripting

stylish-cost-calculator

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stylish Cost Calculator, que afecta a las versiones hasta la 7.0.3. …

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24755

myCred – Points, Rewards, Gamification, Ranks, Badges & Loyalty Plugin <= 2.2 - Subscriber+ SQL Injection

mycred

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin myCred, que afecta a las versiones hasta la 2.2. Esta vulnerabilidad, catalogada como …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24918

Smash Balloon Social Post Feed <= 4.0 - Arbitrary Plugin Settings Update to Stored Cross-Site Scripting

custom-facebook-feed

Publicado: 29/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smash Balloon Social Post Feed, que afecta a versiones anteriores a …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-23174

Download Monitor <= 4.4.6 - Authenticated (Admin+) Stored Cross-Site Scripting

download-monitor

Publicado: 29/10/2021

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Download Monitor, que afecta a las versiones hasta la 4.4.6. Esta vulnerabilidad…

MEDIUM CVSS 6.8
PLUGIN CVE-2021-31567

Download Monitor <= 4.4.6 - Authenticated (Admin+) Arbitrary File Download

download-monitor

Publicado: 29/10/2021

Se ha identificado una vulnerabilidad en el plugin Download Monitor, que permite la descarga arbitraria de archivos por parte de usuarios autenticados con…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-36920

Download Monitor <= 4.4.6 - Reflected Cross-Site Scripting

download-monitor

Publicado: 29/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Monitor, que afecta a las versiones hasta la 4.4.6. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24749

URL Shortify <= 1.5.0 - Cross-Site Request Forgery

url-shortify

Publicado: 28/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin URL Shortify, que afecta a las versiones hasta la 1.5.0. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad