Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-sticky-menu

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, que podría permitir a un atacante realizar acciones no autorizadas…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-ids

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, que podría permitir a un atacante realizar acciones no autorizadas…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-duplicate-switcher

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, que podría permitir a usuarios no autorizados realizar acciones re…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-under-construction

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, que podría permitir el acceso no autorizado a funcionalidades rest…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-import-export

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, con una severidad media y un CVSS de 5.4. Esta vulnerabilidad podr…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

catch-instagram-feed-gallery-widget

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes, afectando a versiones anteriores a la 2.3. Esta falla permite el a…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

generate-child-theme

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes que afecta a la funcionalidad de creación de temas hijos. Esta vuln…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24752

CatchThemes Plugins (Various Versions) - Missing Authorization

header-enhancement

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de autorización en varios plugins de CatchThemes que podría permitir el acceso no autorizado a ciertas funcionalidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24413

Easy Twitter Feed < 1.2 - Cross-Site Scripting

easy-twitter-feeds

Publicado: 20/09/2021

La vulnerabilidad detectada en el plugin Easy Twitter Feed, versiones anteriores a la 1.2, permite la ejecución de scripts maliciosos a través de Cross-Si…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24642

Scroll Baner <= 1.0 - Cross-Site Request Forgery to Remote Code Execution and/or Cross-Site Scripting

scroll-baner

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin Scroll Baner, que permite la ejecución remota de código y ataques de Cross-Site Scripting (XSS)…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24740

Tutor LMS <= 1.9.8 - Admin+ Stored Cross-Site Scripting

tutor

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS, que afecta a las versiones hasta la 1.9.8. La vulnerabili…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24416

StreamCast – Radio Player for WordPress <= 2.1.0 - Cross-Site Scripting

streamcast

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin StreamCast para WordPress, que afecta a las versiones hasta la 2.1.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad