Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4384

WordPress Photo Gallery – Image Gallery <= 1.0.6 - Cross-Site Request Forgery Bypass

photo-contest

Publicado: 16/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Photo Gallery, que afecta a versiones anteriores a …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24526

Form Maker <= 1.13.59 - Authenticated Stored Cross-Site Scripting

form-maker

Publicado: 15/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker en versiones anteriores a la 1.13.60. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24538

Current Book <= 1.0.1 - Authenticated Stored Cross-Site Scripting

current-book

Publicado: 14/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Current Book, que afecta a las versiones hasta la 1.0.1. Esta vulner…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-36821

Forminator <= 1.14.11 - Unauthenticated Stored Cross-Site Scripting

forminator

Publicado: 14/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator, que afecta a las versiones anteriores a la 1.14.12. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24512

Video Posts Webcam Recorder < 3.2.4 - Cross-Site Scripting

video-posts-webcam-recorder

Publicado: 14/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Posts Webcam Recorder, afectando a versiones anteriores a la 3…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-20781

Meta Data Filter & Taxonomies Filter <= 1.2.7.2 - Cross-Site Request Forgery

wp-meta-data-filter-and-taxonomy-filter

Publicado: 14/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Meta Data Filter & Taxonomies Filter, que afecta a las versio…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-32790

WooCommerce < 5.5 - Authenticated Blind SQL Injection

woocommerce

Publicado: 13/07/2021

Se ha identificado una vulnerabilidad de inyección SQL ciega autenticada en WooCommerce, afectando a versiones anteriores a la 5.5. Este fallo tiene una a…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24509

Page View Counts <= 2.4.8 - Contributor+ Stored Cross-Site Scripting

page-views-count

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Page View Counts en versiones anteriores a la 2.4.9. Esta falla perm…

MEDIUM CVSS 5.8
PLUGIN authbypass CVE-2021-4369

Frontend File Manager <= 18.2 - Unauthenticated Content Injection

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de inyección de contenido no autenticado en el plugin Frontend File Manager hasta la versión 18.2. Esta falla permit…

MEDIUM CVSS 5.4
PLUGIN

Advanced Menu Manager <= 3.0.6 - Authenticated (Subscriber+) Menu Creation/Deletion

advance-menu-manager

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de severidad media en el plugin Advanced Menu Manager, que permite a usuarios autenticados con rol de suscriptor o s…

CRITICAL CVSS 9.9
PLUGIN upload CVE-2021-4368

Frontend File Manager <= 18.2 - Authenticated Settings Change leading to Arbitrary File Upload

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha detectado una vulnerabilidad crítica en el plugin Frontend File Manager (versiones hasta 18.2) que permite cambios en la configuración autenticados,…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-4365

Frontend File Manager <= 18.2 - Unauthenticated Stored Cross-Site Scripting

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Frontend File Manager, que afecta a las versiones anteriores a la 18…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad