Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN sqli

BuddyPress <= 9.0.0 - SQL Injection

buddypress

Publicado: 18/08/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en BuddyPress hasta la versión 9.0.0, con un CVSS de 9.8. Esta falla puede ser explotada pa…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24640

WordPress Slider Block Gutenslider <= 5.1.5 - Cross-Site Scripting

gutenslider

Publicado: 18/08/2021

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Gutenslider para WordPress, afectando a las versiones hasta la 5.1.5. Est…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24635

Visual Link Preview <= 2.2.2 - Unauthorised AJAX Calls

visual-link-preview

Publicado: 18/08/2021

Se ha identificado una vulnerabilidad en el plugin Visual Link Preview, que permite llamadas AJAX no autorizadas en versiones hasta la 2.2.2. Esta vulnera…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-24493

Shopp <= 1.4 - Unauthenticated Arbitrary File Upload

shopp

Publicado: 17/08/2021

Se ha identificado una vulnerabilidad crítica en el plugin Shopp, que permite la carga arbitraria de archivos sin autenticación. Esta falla, catalogada co…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24510

MF Gig Calendar <= 1.1 - Reflected Cross-Site Scripting

mf-gig-calendar

Publicado: 17/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MF Gig Calendar en versiones hasta la 1.1. Este fallo permite a un a…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-36832

Icegram <= 2.0.2 - Authenticated Stored Cross-Site Scripting

icegram

Publicado: 17/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 2.0.2 del plugin Icegram. Esta vulnerabilidad, que afecta a usuario…

MEDIUM CVSS 6.5
PLUGIN privesc CVE-2021-24652

PostX - Gutenberg Blocks for Post Grid <= 2.4.9 - Unauthorized Access Controls

ultimate-post

Publicado: 17/08/2021

Se ha identificado una vulnerabilidad de control de acceso no autorizado en el plugin PostX - Gutenberg Blocks for Post Grid, que afecta a las versiones h…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24491

Fileviewer <= 2.2 - Cross-Site Request Forgery

fileviewer

Publicado: 17/08/2021

La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin Fileviewer hasta la versión 2.2 permite a un atacante realizar acciones no autorizadas…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24623

WordPress Advanced Ticket System, Elite Support Helpdesk <= 1.0.63 - Authenticated (Admin+) Stored Cross-Site Scripting

wats

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Advanced Ticket System, que afecta a las versiones hasta l…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-37598

WP Cerber < 8.9.3 - Access Bypass Control

wp-cerber

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad de tipo bypass de control de acceso en el plugin WP Cerber, afectando a versiones anteriores a la 8.9.3. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4423

RAYS Grid <= 1.2.2 - Cross-Site Request Forgery Bypass

rays-grid

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RAYS Grid, que afecta a la versión 1.2.2 y anteriores. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss

Amazon Auto Links <= 4.6.19 - Reflected Cross-Site Scripting

amazon-auto-links

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amazon Auto Links, que afecta a las versiones anteriores a la 4.6.20…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad