Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24403

WordPress Page Contact <= 1.0 - Authenticated (Admin+) SQL Injection

wpagecontact

Publicado: 22/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WordPress Page Contact, que afecta a versiones hasta la 1.0. Esta vulnerabilidad, que …

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24398

Responsive 3D Slider <= 1.2 - Authenticated (Admin+) SQL Injection

morpheus-slider

Publicado: 22/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Morpheus Slider, que afecta a las versiones anteriores a la 1.2. Esta vulnerabilidad, …

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24401

WP Domain Redirect <= 1.0 - Authenticated (Admin+) SQL Injection

wp-domain-redirect

Publicado: 22/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Domain Redirect hasta la versión 1.0, que requiere autenticación de administrador p…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24618

Donate With QRCode <= 1.4.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

donate-with-qrcode

Publicado: 19/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Donate With QRCode' en versiones hasta la 1.4.4. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN csrf

Donate With QRCode <= 1.4.5 - Cross-Site Request Forgery to Settings Update

donate-with-qrcode

Publicado: 19/08/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Donate With QRCode' en versiones anteriores a la 1.4…

HIGH CVSS 8.1
PLUGIN csrf CVE-2021-24636

Print My Blog – Print, PDF, & eBook Converter WordPress Plugin <= 3.4.1 - Cross-Site Request Forgery

print-my-blog

Publicado: 18/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Print My Blog' para WordPress, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24582

ThinkTwit < 1.7.1 - Stored Cross-Site Scripting

thinktwit

Publicado: 18/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ThinkTwit, que afecta a versiones anteriores a la 1.7.1. Esta falla …

HIGH CVSS 8.8
PLUGIN xss CVE-2021-34645

Shopping Cart & eCommerce Store <= 5.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-easycart

Publicado: 18/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss

Jock on air now <= 5.6.1 - Reflected Cross-Site Scripting

joan

Publicado: 18/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Jock on air now' en versiones hasta la 5.6.1. Esta vulnerabilidad p…

HIGH CVSS 7.2
PLUGIN xss

Jock on air now <= 5.6.2 - Unauthenticated Stored Cross-Site Scripting

joan

Publicado: 18/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Jock on air now' en versiones hasta la 5.6.2. Esta falla permite a …

MEDIUM CVSS 6.5
PLUGIN csrf

Jock on air now <= 5.6.1 - Cross-Site Request Forgery to Settings Update

joan

Publicado: 18/08/2021

La vulnerabilidad identificada en el plugin 'Jock on air now' permite realizar ataques de Cross-Site Request Forgery (CSRF) en versiones hasta la 5.6.1. E…

HIGH CVSS 8.8
PLUGIN disclosure

BuddyPress <= 9.0.0 - Information Disclosure via REST API

buddypress

Publicado: 18/08/2021

Se ha identificado una vulnerabilidad de divulgación de información en el plugin BuddyPress, afectando a versiones hasta la 9.0.0. Esta vulnerabilidad, cl…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad