Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN upload

MStore API < 3.4.5 - Arbitrary File Upload

mstore-api

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad crítica en el plugin MStore API, que permite la carga arbitraria de archivos. Esta vulnerabilidad afecta a las versi…

MEDIUM CVSS 6.1
PLUGIN xss

Themify Builder <= 5.3.1 - Reflected Cross-Site Scripting

themify-builder

Publicado: 04/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Builder en versiones hasta 5.3.1. Esta vulnerabilidad puede …

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24809

BP Better Messages <= 1.9.9.37 - Cross-Site Request Forgery

bp-better-messages

Publicado: 04/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BP Better Messages, que afecta a las versiones hasta la 1.9.9…

MEDIUM CVSS 5.5
PLUGIN CVE-2021-24624

MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 2.4.1 - Multiple Admin+ Cross Site Scripting

mp3-music-player-by-sonaar

Publicado: 04/10/2021

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin 'MP3 Audio Player for Music, Radio & Podcast by Sonaar' en versiones…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24572

Accept Donations with PayPal <= 1.3.0 Cross-Site Request Forgery to Post Deletion

easy-paypal-donation

Publicado: 04/10/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Accept Donations with PayPal' hasta la versión 1.3.0, que permite ataques de Cross-Site Reques…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24570

Paypal Donation <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

easy-paypal-donation

Publicado: 04/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Easy Paypal Don…

HIGH CVSS 7.6
PLUGIN xss CVE-2021-42360

Starter Templates — Elementor, Gutenberg & Beaver Builder Templates <= 2.7.0 - Missing Authorization to Stored Cross-Site Scripting

astra-sites

Publicado: 04/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Starter Templates' para WordPress, afectando a versiones hasta la 2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24808

BP Better Messages <= 1.9.9.37 - Reflected Cross-Site Scripting

bp-better-messages

Publicado: 04/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BP Better Messages, que afecta a las versiones hasta la 1.9.9.37. Es…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-24742

Logo Slider and Showcase <= 1.3.36 - Settings Update

wp-logo-showcase

Publicado: 04/10/2021

Se ha identificado una vulnerabilidad de severidad media en el plugin 'Logo Slider and Showcase' en versiones hasta 1.3.36. Esta vulnerabilidad puede comp…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24813

Events Made Easy <= 2.2.23 - Admin+ Stored Cross-Site Scripting

events-made-easy

Publicado: 04/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Made Easy, que afecta a versiones hasta la 2.2.23. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24799

Far Future Expiry Header <= 1.4 - Plugin's Settings Update via Cross-Site Request Forgery

far-future-expiry-header

Publicado: 04/10/2021

El plugin 'Far Future Expiry Header' hasta la versión 1.4 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite a un atacante …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2021-24781

Image Source Control Lite < 2.3.1 - Insecure Direct Object Reference

image-source-control-isc

Publicado: 04/10/2021

La extensión 'Image Source Control Lite' en versiones anteriores a la 2.3.1 presenta una vulnerabilidad de referencia a objetos directos insegura, lo que …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad