Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

Wr Age Verification <= 1.0.0 - Reflected Cross-Site Scripting

wr-age-verification

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wr Age Verification en versiones hasta la 1.0.0. Esta vulnerabilidad…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24304

Newsmag < 5.0 - Reflected Cross-Site Scripting

newsmag

Publicado: 12/07/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Newsmag antes de la versión 5.0 permite a un atacante inyectar scripts maliciosos. Esta fa…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2021-4359

Frontend File Manager Plugin <= 18.2 - Unauthenticated Arbitrary Post Deletion

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Frontend File Manager para WordPress, que permite la eliminación arbitr…

CRITICAL CVSS 9.0
PLUGIN authbypass CVE-2021-4356

Frontend File Manager <= 18.2 - Unauthenticated Arbitrary File Download

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin Frontend File Manager, que permite la descarga no autenticada de archivos arbitrarios. Esta fal…

MEDIUM CVSS 5.8
PLUGIN authbypass CVE-2021-4351

Frontend File Manager <= 18.2 - Unauthenticated Post Meta Change

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Frontend File Manager hasta la versión 18.2, que permite la modificació…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24446

Remove Footer Credit <= 1.0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

remove-footer-credit

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a Cross-Site Scripting (XSS) en el plugin Remove Foote…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2021-4350

Frontend File Manager <= 18.2 - Unauthenticated HTML Injection leading to Spam Emails

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de inyección HTML no autenticada en el plugin Frontend File Manager, que podría permitir el envío de correos electró…

HIGH CVSS 8.8
PLUGIN rce

WOWRestro – Online Ordering System For WooCommerce < 1.1 - Cross-Site Request Forgery

wowrestro

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin WOWRestro para WooCommerce, que permite la ejecución remota de código a través de un ataque de …

HIGH CVSS 7.2
PLUGIN lfi

UpdraftPlus < 1.16.59 - Authenticated (Admin+) Local File Inclusion

updraftplus

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin UpdraftPlus, que afecta a versiones anteriores a la 1.16.59. Est…

HIGH CVSS 8.8
PLUGIN csrf

Advanced Menu Manager <= 2.9.6 - Cross-Site Request Forgery to Menu Edition

advance-menu-manager

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Menu Manager, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 6.4
PLUGIN privesc CVE-2021-4344

Frontend File Manager <= 18.2 - Privilege Escalation

nmedia-user-file-uploader

Publicado: 12/07/2021

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Frontend File Manager hasta la versión 18.2. Esta falla podría permitir a un…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24518

WPFront Notification Bar <= 1.9.2 - Authenticated Stored Cross-Site Scripting

wpfront-notification-bar

Publicado: 11/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFront Notification Bar, que afecta a las versiones hasta la 1.9.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad