Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24812

BetterLinks – Shorten, Track and Manage any URL <= 1.2.5 - Stored Cross-Site Scripting

betterlinks

Publicado: 20/10/2021

La vulnerabilidad identificada en el plugin BetterLinks (versiones hasta la 1.2.5) permite la ejecución de scripts maliciosos a través de un ataque de Cro…

MEDIUM CVSS 4.3
PLUGIN

Responsive Image Slider, Photo Gallery And Carousel < 1.3.6 - Missing Authorization

slider-factory

Publicado: 20/10/2021

Se ha identificado una vulnerabilidad de autorización en el plugin 'Responsive Image Slider, Photo Gallery And Carousel' en versiones anteriores a la 1.3.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2021-26609

Mangboard <= 1.9.9 - SQL Injection

mangboard

Publicado: 19/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mangboard, que afecta a las versiones hasta la 1.9.9. Este fallo presenta un riesgo al…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2021-43408

Duplicate Post WordPress Plugin <= 1.1.9 - SQL Injection

copy-delete-posts

Publicado: 19/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Duplicate Post para WordPress, que afecta a las versiones anteriores a la 1.2.0. Esta …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24729

Logo Showcase with Slick Slider – Logo Carousel, Logo Slider & Logo Grid <= 1.2.3 - Stored Cross-Site Scripting

logo-showcase-with-slick-slider

Publicado: 19/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Logo Showcase with Slick Slider' en versiones hasta la 1.2.3. Esta …

HIGH CVSS 8.1
PLUGIN csrf CVE-2021-24641

Images to WebP < 1.9 - Cross-Site Request Forgery

images-to-webp

Publicado: 19/10/2021

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Images to WebP' versiones anteriores a 1.9 permite a un atacante realizar accion…

HIGH CVSS 7.2
PLUGIN xss

Relevanssi - A Better Search Free & Premium <= 2.16.3 & 4.14.3 - Stored Cross-Site Scripting

relevanssi

Publicado: 19/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones del plugin Relevanssi, tanto en su versión gratuita como en la p…

HIGH CVSS 7.2
PLUGIN xss

Relevanssi - A Better Search Free & Premium <= 2.16.3 & 4.14.3 - Stored Cross-Site Scripting

relevanssi-premium

Publicado: 19/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Relevanssi, afectando a las versiones hasta la 2.16.3 y 4.14.3. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24873

Tutor LMS <= 1.9.10 - Reflected Cross-Site Scripting

tutor

Publicado: 19/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS, que afecta a las versiones hasta la 1.9.10. Esta vulnerab…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24830

Advanced Access Manager <= 6.7.9 - Admin+ Stored Cross-Site Scripting

advanced-access-manager

Publicado: 19/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Access Manager, afectando a versiones hasta la 6.7.9. Esta …

MEDIUM CVSS 5.4
PLUGIN xss

Easy Digital Downloads – Simple eCommerce for Selling Digital Files <= 2.11.2 - Reflected Cross-Site Scripting

easy-digital-downloads

Publicado: 19/10/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads afecta a las versiones hasta la 2.11.2. Esta falla permite a un a…

HIGH CVSS 7.5
PLUGIN lfi CVE-2021-24644

Images to WebP <= 1.8 - Local File Inclusion

images-to-webp

Publicado: 19/10/2021

La vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Images to WebP' afecta a versiones hasta la 1.8, permitiendo potenciales accesos no…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad