Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24672

One User Avatar <= 2.3.6 - Stored Cross-Site Scripting

one-user-avatar

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin One User Avatar, afectando a versiones hasta la 2.3.6. Esta vulnerab…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24760

Gutenberg PDF Viewer Block <= 1.0 - Cross-Site Scripting

pdf-viewer-block

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutenberg PDF Viewer Block, que afecta a las versiones hasta la 1.0.…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-24675

One User Avatar <= 2.3.6 - Cross-Site Request Forgery

one-user-avatar

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin One User Avatar, afectando a las versiones hasta la 2.3.6. Es…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-scroll-progress-bar

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, que podría permitir a usuarios no autorizados realizar acciones re…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-web-tools

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, que podría permitir a un atacante realizar acciones no autorizadas…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-gallery

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, que puede permitir accesos no autorizados. La gravedad de esta vul…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

essential-content-types

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, específicamente en el plugin Essential Content Types. Esta falla p…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-breadcrumb

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, que puede afectar a la seguridad de las instalaciones de WordPress…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-themes-demo-import

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes que podría permitir a un atacante realizar acciones no autorizadas.…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

to-top

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, que afecta a versiones anteriores a la 2.3. Esta vulnerabilidad, c…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-infinite-scroll

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, que podría permitir a usuarios no autorizados acceder a funcionali…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

essential-widgets

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, específicamente en Essential Widgets, que podría permitir a un ata…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad