Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN upload CVE-2021-24663

Simple Schools Staff Directory <= 1.1 - Authenticated (Admin+) Arbitrary File Upload

simple-schools-staff-directory

Publicado: 23/08/2021

La vulnerabilidad en el plugin Simple Schools Staff Directory permite la carga arbitraria de archivos por usuarios autenticados con privilegios de adminis…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24583

Timetable and Event Schedule by MotoPress <= 2.4.1 - Unauthorised Event TimeSlot Deletion

mp-timetable

Publicado: 23/08/2021

Se ha identificado una vulnerabilidad en el plugin 'Timetable and Event Schedule' de MotoPress, que permite la eliminación no autorizada de franjas horari…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24667

Gallery Blocks with Lightbox <= 2.2.0 - Authenticated Stored Cross-Site Scripting

simply-gallery-block

Publicado: 23/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gallery Blocks with Lightbox' en versiones anteriores a la 2.2.1. E…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24613

Post Views Counter <= 1.3.4 - Authenticated Stored Cross-Site Scripting

post-views-counter

Publicado: 23/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Views Counter en versiones hasta la 1.3.4. Esta vulnerabilidad …

HIGH CVSS 8.1
PLUGIN CVE-2021-24639

OMGF <= 4.5.3 - Subscriber+ Arbitrary File/Folder Deletion

host-webfonts-local

Publicado: 23/08/2021

Se ha identificado una vulnerabilidad crítica en el plugin OMGF (Host Webfonts Local) que permite la eliminación arbitraria de archivos y carpetas para us…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24402

WP iCommerce – the first interactive ecommerce for wordpress <= 1.1.1 - Authenticated (Admin+) SQL Injection

wp-icommerce

Publicado: 22/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP iCommerce, afectando a las versiones anteriores a la 1.1.1. Esta vulnerabilidad, qu…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24404

WP Board <= 1.1(Beta) - Authenticated (Admin+) SQL Injection

wp-board

Publicado: 22/08/2021

La vulnerabilidad SQL Injection en el plugin WP Board, en versiones hasta 1.1(Beta), permite a usuarios autenticados con privilegios de administrador ejec…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24396

GSEOR – WordPress SEO Plugin <= 1.3 - Authenticated (Admin+) SQL Injection

gseor

Publicado: 22/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin GSEOR para WordPress, que afecta a las versiones hasta la 1.3. Esta vulnerabilidad, qu…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24511

Product Feed on WooCommerce for Google, Awin, Shareasale, Bing, and More < 3.3.1.0 - Authenticated SQL Injection via product_id Parameter

purple-xmls-google-product-feed-for-woocommerce

Publicado: 22/08/2021

Se ha identificado una vulnerabilidad de inyección SQL autenticada en el plugin 'Product Feed on WooCommerce for Google, Awin, Shareasale, Bing, and More'…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24400

Display Users <= 2.0.0 - Authenticated (Admin+) SQL Injection

wp-display-users

Publicado: 22/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Display Users, que afecta a las versiones hasta la 2.0.0. Esta vulnerabilidad permite …

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24399

The Sorter <= 1.0 - Authenticated (Admin+) SQL Injection

the-sorter

Publicado: 22/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin The Sorter, que afecta a las versiones anteriores a la 1.0. Este fallo permite a un us…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24397

MicroCopy <= 1.1.0 - Authenticated (Admin+) SQL Injection

microcopy

Publicado: 22/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin MicroCopy, que afecta a versiones anteriores a la 1.1.0. Esta falla permite a administ…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad