Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2021-34676

NEX-Forms <= 7.8.7 Authorization Bypass

nex-forms-express-wp-form-builder

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin NEX-Forms para WordPress, que afecta a las versiones hasta la 7.8.7. Esta vul…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24410

తెలుగు బైబిల్ వచనములు <= 1.0 - Cross-Site Request Forgery to Cross-Site Scripting

telugu-bible-verse-daily

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Telugu Bible Verse Daily' que permite la ejecución de scripts maliciosos a través de un ataque…

CRITICAL CVSS 9.8
PLUGIN CVE-2021-24527

Profile Builder <= 3.4.8 - Admin Access via Password Reset

profile-builder

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin Profile Builder, que permite el acceso no autorizado al panel de administración a través del pr…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24548

Mimetic Books <= 0.2.13 - Authenticated (Admin+) Stored Cross-Site Scripting

mimetic-books

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mimetic Books, que afecta a las versiones hasta la 0.2.13. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24471

YouTube Embed <= 5.2.1 - Contributor+ Stored Cross-Site Scripting

youtube-embed

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YouTube Embed, que afecta a las versiones hasta la 5.2.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24541

Wonder PDF Embed <= 1.6 - Contributor+ Stored Cross-Site Scripting

wonderplugin-pdf-embed

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wonder PDF Embed, afectando a versiones hasta la 1.6. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN sqli CVE-2020-6010

LearnPress <= 3.2.6.7 - SQL Injection

learnpress

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin LearnPress hasta la versión 3.2.6.7, con un nivel de severidad alto. Esta falla puede …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24445

My Site Audit <= 1.2.5 - Authenticated (Admin+) Stored Cross-Site Scripting

site-audit

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Site Audit, que afecta a versiones hasta la 1.2.5. Este fallo per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24411

Social Tape <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

social-tape

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de Cross-Site Scripting (XSS) en el plugin Social…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24362

Photo Gallery <= 1.5.74 - Stored Cross-Site Scripting via Uploaded SVG

photo-gallery

Publicado: 18/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery hasta la versión 1.5.74. Esta falla permite a un ataca…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2021-24363

Photo Gallery <= 1.5.74 - File Upload Path Traversal

photo-gallery

Publicado: 18/07/2021

La vulnerabilidad identificada en el plugin Photo Gallery hasta la versión 1.5.74 permite una explotación de tipo 'path traversal', lo que puede compromet…

MEDIUM CVSS 5.5
PLUGIN xss

VDZ Verification <= 1.3.12 - Stored Cross-Site Scripting

vdz-verification

Publicado: 17/07/2021

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin VDZ Verification afecta a versiones hasta la 1.3.12. Esta falla permite a un ataca…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad