Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24726

WP Simple Booking Calendar <= 2.0.6 - Authenticated SQL Injection

wp-simple-booking-calendar

Publicado: 06/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Simple Booking Calendar, que afecta a las versiones hasta la 2.0.6. Este fallo, con…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2021-34661

WP Fusion Lite <= 3.37.18 – Cross-Site Request Forgery to Data Deletion

wp-fusion-lite

Publicado: 06/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Fusion Lite, que afecta a las versiones hasta la 3.37.18. …

MEDIUM CVSS 6.1
PLUGIN xss

Paid Member Subscriptions <= 2.4.1 - Reflected Cross-Site Scripting

paid-member-subscriptions

Publicado: 06/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paid Member Subscriptions en versiones hasta la 2.4.1. Esta vulnerab…

MEDIUM CVSS 5.5
PLUGIN xss

Pods – Custom Content Types and Fields <= 2.7.28 - Authenticated (Admin+) Cross-Site Scripting

pods

Publicado: 06/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pods – Custom Content Types and Fields, que afecta a las versiones h…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24590

Cookie Notice & Consent Banner for GDPR & CCPA Compliance <= 1.7.1 - Authenticated Stored Cross-Site Scripting

cookie-notice-and-consent-banner

Publicado: 06/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookie Notice & Consent Banner' para WordPress, que afecta a las ve…

HIGH CVSS 7.5
PLUGIN rce CVE-2021-4355

Welcart e-Commerce < 2.2.8 - Missing Capabilities Check to Information Disclosure

usc-e-shop

Publicado: 06/08/2021

La vulnerabilidad en el plugin Welcart e-Commerce, identificada como CVE-2021-4355, permite la divulgación de información sensible debido a una falta de v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-34660

WP Fusion Lite <= 3.37.18 – Reflected Cross-Site Scripting

wp-fusion-lite

Publicado: 06/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Fusion Lite, que afecta a las versiones hasta la 3.37.18. Esta vu…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24728

Membership & Content Restriction – Paid Member Subscriptions <= 2.4.1 - SQL Injection

paid-member-subscriptions

Publicado: 06/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Membership & Content Restriction – Paid Member Subscriptions' en versiones hasta la 2…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24591

Highlight < 0.9.3 - Authenticated (Admin+) Stored Cross-Site Scripting

highlight

Publicado: 06/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Highlight, que afecta a las versiones anteriores a la 0.9…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24609

Mapa Politico España < 3.7.0 - Stored Cross-Site Scripting

wp-mapa-politico-spain

Publicado: 05/08/2021

El plugin 'Mapa Politico España' en versiones anteriores a 3.7.0 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, que puede comp…

HIGH CVSS 7.2
PLUGIN

User Rights Access Manager <= 1.0.7 - Access Restriction Bypass

user-rights-access-manager

Publicado: 05/08/2021

Se ha identificado una vulnerabilidad de bypass en el plugin User Rights Access Manager en versiones hasta la 1.0.7. Esta falla permite eludir restriccion…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24606

Availability Calendar < 1.2.1 - SQL Injection

availability-calendar

Publicado: 04/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Availability Calendar antes de la versión 1.2.1, con un nivel de severidad alto. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad