Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24629

Post Content XMLRPC <= 1.0 - Authenticated (Admin+) SQL Injection

post-content-xmlrpc

Publicado: 07/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Post Content XMLRPC, que afecta a las versiones hasta la 1.0. La gravedad de esta vuln…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24626

Chameleon CSS <= 1.2 - Cross-Site Request Forgery

chameleon-css

Publicado: 07/10/2021

La vulnerabilidad identificada en el plugin Chameleon CSS, con una severidad alta, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla podría…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36911

Comment Engine Pro <= 1.0 - Authenticated (Editor+) Stored Cross-Site Scripting

comment-engine-pro

Publicado: 07/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Comment Engine Pro, que afecta a las versiones anteriores a la 1.0. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24807

Support Board <= 3.3.4 - Agent+ Stored Cross-Site Scripting

supportboard

Publicado: 07/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Support Board, que afecta a las versiones hasta la 3.3.4. Esta vulne…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24628

Wow Forms – create any form with custom style <= 3.1.3 - Authenticated (Admin+) SQL Injection

mwp-forms

Publicado: 07/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Wow Forms, que afecta a las versiones hasta la 3.1.3. Esta vulnerabilidad permite a un…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24627

G Auto-Hyperlink <= 1.0.1 - Authenticated (Admin+) SQL Injection

g-auto-hyperlink

Publicado: 07/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin G Auto-Hyperlink en versiones hasta 1.0.1, que afecta a usuarios autenticados con priv…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24630

Schreikasten <= 0.14.18 - Authenticated (Author+) SQL Injection

schreikasten

Publicado: 07/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Schreikasten, que afecta a versiones hasta la 0.14.18. Esta vulnerabilidad, con una pu…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24631

Unlimited PopUps <= 4.5.3 - Authenticated (Admin+) SQL Injection

unlimited-popups

Publicado: 07/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Unlimited PopUps, que afecta a las versiones hasta la 4.5.3. Esta vulnerabilidad, con …

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24625

SpiderCatalog <= 1.7.3 - Authenticated (Admin+) SQL Injection

catalog

Publicado: 07/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SpiderCatalog hasta la versión 1.7.3, afectando a usuarios autenticados con privilegio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24674

Genie WP Favicon <= 0.5.2 - Cross-Site Request Forgery

genie-wp-favicon

Publicado: 06/10/2021

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Genie WP Favicon, hasta la versión 0.5.2, permite a un atacante realizar acciones…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24608

Formidable Form Builder <= 5.0.06 - Admin+ Stored Cross-Site Scripting

formidable

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formidable Form Builder, que afecta a las versiones hasta la 5.0.06.…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24816

Phoenix Media Rename <= 3.4.2 - Author Arbitrary Media File Renaming

phoenix-media-rename

Publicado: 06/10/2021

La vulnerabilidad identificada en el plugin Phoenix Media Rename permite a un autor renombrar archivos multimedia de manera arbitraria. Este fallo, clasif…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad