Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24571

HD Quiz <= 1.8.3 - Stored Cross-Site Scripting

hd-quiz

Publicado: 26/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HD Quiz, que afecta a versiones hasta la 1.8.3. Esta fall…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24552

Simple Events Calendar <= 1.4.0 - Authenticated SQL Injection

simple-events-calendar

Publicado: 24/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple Events Calendar, que afecta a las versiones hasta la 1.4.0. Este fallo, clasifi…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24551

Edit Comments <= 0.3 - Unauthenticated SQL Injection

edit-comments

Publicado: 24/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Edit Comments' que permite inyecciones SQL no autenticadas. Esta falla podría comprometer grav…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24554

Paytm – Donation Plugin <= 1.3.2 - Authenticated (Admin+) SQL Injection

wp-paytm-pay

Publicado: 24/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Paytm – Donation Plugin, que afecta a versiones anteriores a la 1.3.2. Esta vulnerabil…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24557

M-vSlider <= 2.1.3 - Authenticated (Admin+) SQL Injection

m-vslider

Publicado: 24/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin M-vSlider, afectando a versiones hasta la 2.1.3. Esta vulnerabilidad permite a un admi…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24558

Project Status <= 1.6 - Reflected Cross-Site Scripting

project-status

Publicado: 24/07/2021

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Project Status, que afecta a versiones anteriores a la 1.6. Este fallo …

MEDIUM CVSS 6.1
PLUGIN xss

Edit Comments <= 0.3 - Reflected Cross-Site Scripting

edit-comments

Publicado: 24/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Edit Comments' en versiones hasta la 0.3. Esta falla permite que un…

MEDIUM CVSS 4.9
PLUGIN CVE-2021-24549

AceIDE <= 2.6.2 - Authenticated (Admin+) Arbitrary File Read

aceide

Publicado: 24/07/2021

Se ha identificado una vulnerabilidad en el plugin AceIDE, que permite la lectura arbitraria de archivos para usuarios autenticados con privilegios de adm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24556

Email Subscriber <= 1.1 - Stored Cross-Site Scripting

email-subscriber

Publicado: 24/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Subscriber, afectando a versiones anteriores a la 1.1. Esta vu…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24553

Timeline Calendar <= 1.2 - Authenticated (Admin+) SQL Injection

timeline-calendar

Publicado: 24/07/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Timeline Calendar, que afecta a versiones anteriores a la 1.2. Esta falla perm…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24550

Broken Link Manager <= 0.6.5 - Authenticated (Admin+) SQL Injection

broken-link-manager

Publicado: 24/07/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Broken Link Manager, que afecta a versiones hasta la 0.6.5. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24555

Diary & Availability Calendar <= 1.0.3 - Authenticated (Subscriber+) SQL Injection

diary-availability-calendar

Publicado: 23/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Diary & Availability Calendar, que afecta a las versiones hasta la 1.0.3. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad