Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN rce CVE-2021-4376

WooCommerce Multi Currency <= 2.1.17 - Missing Authorization

woo-multi-currency

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Multi Currency, que permite la ejecución remota de código. Esta falla afect…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2021-47940

Download from files <= 1.48 - Arbitrary File Upload

download-from-files

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Download from files' en versiones anteriores a la 1.48, que permite la carga arbitraria de arc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24577

Coming soon and Maintenance mode <= 3.5.2 - Authenticated Stored Cross-Site Scripting

coming-soon-page

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon and Maintenance mode' en versiones hasta la 3.5.2. Esta…

MEDIUM CVSS 6.1
PLUGIN xss

SEO Redirection Plugin – 301 Redirect Manager <= 7.3 - Reflected Cross-Site Scripting

seo-redirection

Publicado: 13/09/2021

El plugin SEO Redirection, en versiones hasta la 7.3, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, con una severidad media. E…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24737

Comments - wpDiscuz <= 7.3.0 - Authenticated Stored Cross-Site Scripting

wpdiscuz

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpDiscuz, que afecta a las versiones hasta la 7.3.0. Esta vulnerabil…

HIGH CVSS 8.8
PLUGIN csrf

Travelpayouts <= 1.0.16 - Cross-Site Request Forgery

travelpayouts

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Travelpayouts en versiones hasta la 1.0.16. Esta vulnerabilid…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24691

Quiz And Survey Master <= 7.3.1 - Admin+ Stored Cross-Site Scripting

quiz-master-next

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master, afectando a versiones hasta la 7.3.1. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24711

Software License Manager <= 4.5.0 - Cross-Site Request Forgery leading to Arbitrary Domain Deletion

software-license-manager

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Software License Manager en versiones hasta 4.5.0, que puede …

MEDIUM CVSS 6.1
PLUGIN xss

Affiliate Power – Sales Tracking for Affiliate Marketers <= 2.2.0 - Reflected Cross-Site Scripting

affiliate-power

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliate Power, afectando a las versiones hasta la 2.2.0. Esta vuln…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-24546

EditorsKit <= 1.31.5 - Authenticated (Contributor+) Code Injection

block-options

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin EditorsKit, que permite la inyección de código a través de usuarios autenticados con rol de col…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-4333

WP Statistics <= 13.1.1 - Cross-Site Request Forgery to Arbitrary Plugin Activation and Deactivation

wp-statistics

Publicado: 11/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Statistics, que permite la activación y desactivación arbi…

MEDIUM CVSS 6.4
THEME xss

Avada <= 7.4.1 - Stored Cross-Site Scripting

avada

Publicado: 10/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Avada, que afecta a las versiones hasta la 7.4.1. Esta falla puede per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad