Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24646

Booking.com Banner Creator <= 1.4.2 - Cross-Site Scripting

bookingcom-banner-creator

Publicado: 05/10/2021

La vulnerabilidad identificada en el plugin Booking.com Banner Creator, hasta la versión 1.4.2, permite la ejecución de scripts maliciosos a través de Cro…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-25118

Yoast SEO <= 17.2 - Full Path Disclosure

wordpress-seo

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin Yoast SEO, que afecta a las versiones hasta la 17.2. Esta vulnerabilida…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-24765

Perfect Survey <= 1.5.2 - Unauthenticated Stored Cross-Site Scripting via IP

perfect-survey

Publicado: 05/10/2021

La vulnerabilidad identificada en el plugin Perfect Survey (hasta la versión 1.5.2) permite la ejecución de scripts maliciosos a través de un ataque de Cr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24764

Perfect Survey <= 1.5.2 - Reflected Cross-Site Scripting

perfect-survey

Publicado: 05/10/2021

La vulnerabilidad identificada en el plugin Perfect Survey, hasta la versión 1.5.2, permite la ejecución de scripts maliciosos a través de un ataque de Cr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24697

Simple Download Monitor <= 3.9.4 - Reflected Cross-Site Scripting

simple-download-monitor

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Download Monitor, que afecta a las versiones hasta la 3.9.4. …

MEDIUM CVSS 6.1
PLUGIN xss

WP-Recall <= 16.24.47 - Reflected Cross-Site Scripting

wp-recall

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Recall en versiones hasta la 16.24.47. Esta vulnerabilidad, catal…

HIGH CVSS 8.8
PLUGIN csrf

Two Way CHAT – Send or receive messages to your user <= 3.1.4 - Cross-Site Request Forgery

twchat

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Two Way CHAT, que permite enviar o recibir mensajes a los usu…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24762

Perfect Survey <= 1.5.1 - Unauthenticated SQL Injection

perfect-survey

Publicado: 05/10/2021

La vulnerabilidad crítica en el plugin Perfect Survey (versiones hasta 1.5.1) permite inyecciones SQL no autenticadas, lo que puede comprometer la base de…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2021-39351

WP Bannerize 2.0.0 - 4.0.2 - Authenticated SQL Injection via id Parameter

wp-bannerize

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de inyección SQL autenticada en el plugin WP Bannerize, que afecta a las versiones desde 2.0.0 hasta 4.0.2. Esta vul…

HIGH CVSS 7.2
PLUGIN lfi

Two Way Chat <= 3.1.4 - Authenticated (Admin+) Local File Inclusion

twchat

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Two Way Chat en versiones hasta 3.1.4. Esta vulnerabilidad, con …

MEDIUM CVSS 4.3
PLUGIN CVE-2021-4364

JobSearch WP Job Board < = 1.8.1 - Missing Authorization on jobsearch_update_job_import_schedule_call() function

wp-jobsearch

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de autorización en el plugin JobSearch WP Job Board, que afecta a las versiones hasta la 1.8.1. Esta falla permite q…

HIGH CVSS 8.8
PLUGIN CVE-2021-4361

JobSearch WP Job Board <= 1.8.1 - Missing Authorization to Arbitrary Options Update

wp-jobsearch

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad crítica en el plugin JobSearch WP Job Board, que permite la actualización arbitraria de opciones sin la debida autor…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad