Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

Falang multilanguage for WordPress < 1.3.18 - Reflected Cross-Site Scripting

falang

Publicado: 25/10/2021

La vulnerabilidad identificada en el plugin Falang para WordPress afecta a las versiones anteriores a la 1.3.18 y se clasifica como un fallo de Cross-Site…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24730

Logo Showcase with Slick Slider – Logo Carousel, Logo Slider & Logo Grid <= 1.2.4 - Cross-Site Request Forgery

logo-showcase-with-slick-slider

Publicado: 24/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Logo Showcase with Slick Slider' en versiones hasta la 1.2.4…

HIGH CVSS 8.8
PLUGIN CVE-2021-39321

Sassy Social Share 3.3.23 - Object Injection

sassy-social-share

Publicado: 21/10/2021

Se ha identificado una vulnerabilidad crítica en el plugin Sassy Social Share, específicamente en la versión 3.3.23, que permite la inyección de objetos. …

HIGH CVSS 8.8
PLUGIN upload CVE-2021-4330

Envato Elements <= 2.0.10 & Template Kit <= 1.0.13 - Authenticated (Contributor+) Arbitrary File Upload

envato-elements

Publicado: 21/10/2021

Se ha identificado una vulnerabilidad crítica en el plugin Envato Elements y en Template Kit que permite la carga arbitraria de archivos por usuarios aute…

HIGH CVSS 8.8
PLUGIN upload CVE-2021-4330

Envato Elements <= 2.0.10 & Template Kit <= 1.0.13 - Authenticated (Contributor+) Arbitrary File Upload

template-kit-import

Publicado: 21/10/2021

Se ha identificado una vulnerabilidad crítica en los plugins Envato Elements y Template Kit, que permite la carga arbitraria de archivos por usuarios aute…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-39354

Easy Digital Downloads <= 2.11.2 - Reflected Cross-Site Scripting

easy-digital-downloads

Publicado: 21/10/2021

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads hasta la versión 2.11.2. Este fallo puede ser expl…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39328

Simple Job Board <= 2.9.4 Authenticated Stored Cross-Site Scripting

simple-job-board

Publicado: 21/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Job Board, que afecta a las versiones hasta la 2.9.4. Esta vu…

MEDIUM CVSS 6.1
PLUGIN redirect

Pie Register – User Registration Forms. Invitation based registrations, Custom Login, Payments <= 3.7.2.3 - Open Redirect

pie-register

Publicado: 21/10/2021

La vulnerabilidad detectada en el plugin Pie Register permite redirecciones abiertas, afectando a las versiones hasta la 3.7.2.3. Esta falla puede ser exp…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24803

Core Tweaks WP Setup <= 4.1 - Cross-Site Request Forgery

seo-automatic-wp-core-tweaks

Publicado: 21/10/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Core Tweaks WP Setup' en versiones anteriores a la 4…

HIGH CVSS 7.2
PLUGIN upload CVE-2021-39352

Catch Themes Demo Import <= 1.7 - Arbitrary File Upload

catch-themes-demo-import

Publicado: 21/10/2021

Se ha identificado una vulnerabilidad crítica en el plugin Catch Themes Demo Import, que permite la carga arbitraria de archivos. Esta falla afecta a las …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24700

Forminator <= 1.15.2 - Admin+ Stored Cross-Site Scripting

forminator

Publicado: 20/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator en versiones hasta la 1.15.2. Esta falla permite a un ata…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24786

Download Monitor <= 4.4.4 - Admin+ SQL Injection via orderby parameter

download-monitor

Publicado: 20/10/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Download Monitor en versiones hasta la 4.4.4. Esta falla puede ser explotada p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad