Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24853

QR Redirector <= 1.5 - Cross-Site Request Forgery

qr-redirector

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin QR Redirector, que afecta a las versiones hasta la 1.5. Esta …

HIGH CVSS 8.8
PLUGIN csrf

Responsive Image Slider, Photo Gallery And Carousel < 1.3.2 - Cross-Site Request Forgery

slider-factory

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Responsive Image Slider, Photo Gallery And Carousel' en vers…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39348

LearnPress <= 4.1.3.1 - Stored Cross-Site Scripting via $custom_profile

learnpress

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress, afectando a versiones hasta la 4.1.3.1. Este fallo permi…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24787

Client Invoicing by Sprout Invoices <= 19.9.6 - Authenticated Stored Cross-Site Scripting

sprout-invoices

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Client Invoicing by Sprout Invoices' en versiones hasta la 19.9.6. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24850

Insert Pages <= 3.6.1 - Contributor+ Stored Cross-Site Scripting

insert-pages

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Insert Pages' en versiones hasta la 3.6.1. Esta vulnerabilidad podr…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24758

Email Log <= 2.4.6 - Admin+ SQL Injection

email-log

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Email Log, que afecta a las versiones hasta la 2.4.6. Esta falla permite a un atacante…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-24852

MouseWheel Smooth Scroll <= 5.6 - Plugin's Setting Update via Cross-Site Request Forgery

mousewheel-smooth-scroll

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MouseWheel Smooth Scroll, que afecta a versiones anteriores a…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39357

Leaky Paywall <= 4.16.5 Authenticated Stored Cross-Site Scripting

leaky-paywall

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Leaky Paywall, que afecta a las versiones hasta la 4.16.5. Esta vuln…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24772

Stream <= 3.8.1 - Admin+ SQL Injection

stream

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Stream para WordPress, que afecta a las versiones hasta la 3.8.1. Esta vulnerabilidad,…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24847

SEO Redirection <= 8.1 - Subscriber+ SQL Injection

seo-redirection

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SEO Redirection, que afecta a las versiones hasta la 8.1. Esta vulnerabilidad tiene un…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24851

Insert Pages <= 3.6.1 - Contributor+ Arbitrary Posts/Pages Access

insert-pages

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de acceso no autorizado en el plugin 'Insert Pages' hasta la versión 3.6.1, que permite a los usuarios con rol de co…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24815

Paypal Donation <= 1.3.1 - Admin+ Stored Cross-Site Scripting

easy-paypal-donation

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Paypal Donation, que afecta a las versiones hasta la 1.3.1. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad