Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-38344

Brizy - Page Builder <= 2.3.11 - Stored Cross-Site Scripting

brizy

Publicado: 13/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brizy - Page Builder, que afecta a las versiones hasta la 2.3.11. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24802

Colorful Categories < 2.0.15 - Cross-Site Request Forgery

colorful-categories

Publicado: 13/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Colorful Categories, que afecta a versiones anteriores a la 2…

HIGH CVSS 8.8
PLUGIN CVE-2021-24867

AccessPress Anonymous Post = 2.8.0 - Backdoored

accesspress-anonymous-post

Publicado: 13/10/2021

Se ha identificado una vulnerabilidad crítica en el plugin AccessPress Anonymous Post, específicamente en la versión 2.8.0, que permite la inserción de có…

MEDIUM CVSS 6.1
PLUGIN xss

Discounts Manager for Products <= 3.4.4 - Reflected Cross-Site Scripting

woocommerce-discounts-plus

Publicado: 12/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Discounts Manager for Products' hasta la versión 3.4.4. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24783

Post Expirator <= 2.5.1 - Contributor+ Arbitrary Post Schedule Deletion

post-expirator

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de eliminación arbitraria de programación de publicaciones en el plugin Post Expirator, afectando a versiones hasta …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-36826

WP Project Manager <= 2.4.13 - Authenticated Stored Cross-Site Scripting

wedevs-project-manager

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Project Manager, que afecta a las versiones hasta la 2.4.13. Esta…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24731

Pie Register <= 3.7.1.5 - Unauthenticated SQL Injection

pie-register

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Pie Register, que afecta a las versiones hasta la 3.7.1.5. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24806

Comments - wpDiscuz <= 7.3.3 - Arbitrary Comment Addition/Edition/Deletion by Cross-Site Request Forgery

wpdiscuz

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin wpDiscuz, que permite la adición, edición o eliminación arbitraria de comentarios. Esta fa…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-24766

404 to 301 <= 3.0.8 - Logs Deletion via Cross-Site Request Forgery

404-to-301

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin '404 to 301' en versiones anteriores a la 3.0.9. Esta falla p…

HIGH CVSS 7.2
PLUGIN CVE-2021-24537

Similar Posts <= 3.1.5 - Admin+ Arbitrary PHP Code Execution

similar-posts

Publicado: 11/10/2021

La vulnerabilidad en el plugin Similar Posts permite la ejecución arbitraria de código PHP por parte de administradores. Esta falla, identificada como CVE…

MEDIUM CVSS 5.3
THEME privesc CVE-2021-24840

Squaretype - Modern Blog WordPress Theme < 3.0.4 - Authorization Bypass

squaretype

Publicado: 11/10/2021

La vulnerabilidad detectada en el tema Squaretype para WordPress permite un bypass de autorización, afectando a versiones anteriores a la 3.0.4. Se clasif…

MEDIUM CVSS 6.1
PLUGIN xss

YITH WooCommerce Multi Vendor <= 3.8.0 - Reflected Cross-Site Scripting

yith-woocommerce-product-vendors

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YITH WooCommerce Multi Vendor, que afecta a las versiones hasta la 3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad