Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.8
PLUGIN xss CVE-2021-34630

GTranslate Pro and GTranslate Enterprise <= 2.8.64 - Reflected Cross-Site Scripting

gtranslate

Publicado: 23/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones del plugin GTranslate Pro y GTranslate Enterprise hasta la 2.8.6…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24395

Embed Youtube Video <= 1.0 - Authenticated (Admin+) SQL Injection

embed-youtube-video

Publicado: 23/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Embed Youtube Video, que afecta a versiones hasta la 1.0. Esta vulnerabilidad, clasifi…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24392

WordPress Membership SwiftCloud.io <= 1.0 - Authenticated (Admin+) SQL Injection

club-management-software

Publicado: 23/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WordPress Membership SwiftCloud.io, que afecta a las versiones anteriores a 1.0. Esta …

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24391

Cashtomer <= 1.0.0 - Authenticated (Admin+) SQL Injection

cashtomer

Publicado: 23/07/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Cashtomer, que afecta a las versiones hasta la 1.0.0. Esta falla permite a un …

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24393

Comment Highlighter <= 0.13 - Authenticated (Admin+) SQL Injection

comment-highlighter

Publicado: 23/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Comment Highlighter, que afecta a versiones anteriores a la 0.13. Esta vulnerabilidad …

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24394

Easy Testimonial Manager <= 1.2.0 - Authenticated (Admin+) SQL Injection

easy-testimonial-manager

Publicado: 23/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Easy Testimonial Manager hasta la versión 1.2.0, que permite a un atacante autenticado…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24390

WordPress支付宝Alipay|财付通Tenpay|贝宝PayPal集成插件 <= 3.7.2 - Authenticated (Admin+) SQL Injection

alipay

Publicado: 23/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Alipay para WordPress, que afecta a las versiones hasta la 3.7.2. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24567

Simple Post <= 1.1 - Stored Cross-Site Scripting

simple-post

Publicado: 23/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Post, que afecta a versiones anteriores a la 1.1. Esta vulner…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-24566

WOOCS – Currency Switcher for WooCommerce Professional Free <= 1.3.7 - Authenticated Local File Inclusion

woocommerce-currency-switcher

Publicado: 22/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin WOOCS – Currency Switcher for WooCommerce en versiones hasta la 1.3.7, que permite la inclusión…

HIGH CVSS 7.2
PLUGIN xss

Charitable – Donation Plugin <= 1.6.50 - Unauthenticated Stored Cross-Site Scripting

charitable

Publicado: 21/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Charitable para WordPress, que afecta a las versiones hasta la 1.6.5…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-34631

NewsPlugin <= 1.0.18 – Cross-Site Request Forgery to Stored Cross-Site Scripting

newsplugin

Publicado: 21/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin NewsPlugin, que permite la ejecución de scripts maliciosos a través de un ataque de tipo Cross-…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24529

Grid Gallery – Photo Image Grid Gallery <= 1.2.4 - Stored Cross-Site Scripting

new-grid-gallery

Publicado: 21/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Grid Gallery, que afecta a las versiones hasta la 1.2.4. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad