Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24767

Redirect 404 Error Page to Homepage or Custom Page with Logs <= 1.7.8 - Log Deletion via Cross-Site Request Forgery

redirect-404-error-page-to-homepage-or-custom-page

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Redirect 404 Error Page to Homepage or Custom Page' en versi…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24708

WP All Export <= 1.3.0 - Admin+ Stored Cross-Site Scripting

wp-all-export

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP All Export, que afecta a versiones hasta la 1.3.0. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24829

Visitor Traffic Real Time Statistics <= 3.8 - Subscriber+ SQL Injection

visitors-traffic-real-time-statistics

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Visitor Traffic Real Time Statistics' en versiones hasta la 3.8. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss

Age Gate <= 2.16.3 - Stored Cross-Site Scripting

age-gate

Publicado: 06/10/2021

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Age Gate afecta a las versiones hasta la 2.16.3, permitiendo a un atacante inyecta…

HIGH CVSS 8.8
THEME upload CVE-2021-39317

AccessPress Themes and Plugin <= Various Versions - Authenticated (Subscriber+) Arbitrary File Upload

bloger

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad crítica en el tema y plugin AccessPress que permite la carga arbitraria de archivos por usuarios autenticados con ro…

HIGH CVSS 8.8
THEME upload CVE-2021-39317

AccessPress Themes and Plugin <= Various Versions - Authenticated (Subscriber+) Arbitrary File Upload

opstore

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad crítica en el tema AccessPress y sus plugins que permite la carga arbitraria de archivos a través de usuarios autent…

HIGH CVSS 8.8
THEME upload CVE-2021-39317

AccessPress Themes and Plugin <= Various Versions - Authenticated (Subscriber+) Arbitrary File Upload

wp-store

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad crítica en el tema y plugin AccessPress que permite la carga arbitraria de archivos por usuarios autenticados con ro…

HIGH CVSS 8.8
THEME upload CVE-2021-39317

AccessPress Themes and Plugin <= Various Versions - Authenticated (Subscriber+) Arbitrary File Upload

edict-lite

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad crítica en el tema Edict Lite de AccessPress, que permite la carga arbitraria de archivos para usuarios autenticados…

HIGH CVSS 8.8
THEME upload CVE-2021-39317

AccessPress Themes and Plugin <= Various Versions - Authenticated (Subscriber+) Arbitrary File Upload

the100

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad crítica en AccessPress Themes y Plugins que permite la carga arbitraria de archivos por usuarios autenticados con ro…

HIGH CVSS 8.8
THEME upload CVE-2021-39317

AccessPress Themes and Plugin <= Various Versions - Authenticated (Subscriber+) Arbitrary File Upload

ultra-seven

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad crítica en el tema 'Ultra Seven' de AccessPress, que permite la carga arbitraria de archivos por usuarios autenticad…

HIGH CVSS 8.8
THEME upload CVE-2021-39317

AccessPress Themes and Plugin <= Various Versions - Authenticated (Subscriber+) Arbitrary File Upload

storevilla

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad crítica en el tema Storevilla de AccessPress, que permite la carga arbitraria de archivos por usuarios autenticados …

HIGH CVSS 8.8
THEME upload CVE-2021-39317

AccessPress Themes and Plugin <= Various Versions - Authenticated (Subscriber+) Arbitrary File Upload

accesspress-staple

Publicado: 06/10/2021

Se ha identificado una vulnerabilidad crítica en el tema AccessPress Staple y sus plugins, que permite la carga arbitraria de archivos por usuarios autent…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad