Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

VDZ CallBack Plugin < 1.14.6 - Cross-Site Scripting

vdz-call-back

Publicado: 10/07/2021

El plugin VDZ CallBack, en versiones anteriores a la 1.14.6, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) con una severidad media. Este …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24507

Astra Pro Addon <= 3.5.1 - Unauthenticated SQL Injection

astra-addon

Publicado: 08/07/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Astra Pro Addon, que afecta a las versiones hasta la 3.5.1. Esta falla permite…

MEDIUM CVSS 6.1
PLUGIN xss

Grow Social <= 1.18.2 - Reflected Cross-Site Scripting

social-pug

Publicado: 08/07/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Grow Social hasta la versión 1.18.2 permite a un atacante inyectar scripts maliciosos en…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-20782

Software License Manager < 4.4.6 - Cross-Site Request Forgery

software-license-manager

Publicado: 08/07/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Software License Manager en versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-34625

WP Upload Restriction <= 2.2.4 – Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-upload-restriction

Publicado: 07/07/2021

La vulnerabilidad identificada en el plugin WP Upload Restriction, hasta la versión 2.2.4, permite la ejecución de scripts maliciosos a través de un ataqu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24495

Marmoset Viewer < 1.9.3 - Reflected Cross-Site Scripting

marmoset-viewer

Publicado: 06/07/2021

El plugin Marmoset Viewer, en versiones anteriores a la 1.9.3, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla permit…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-20779

WordPress Email Template Designer < 3.0.8 - Cross-Site Request Forgery

wp-html-mail

Publicado: 06/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin WordPress Email Template Designer, que afecta a las versiones anteriores a la 3.0.8. Este fallo…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-20780

Currency Switcher <= 1.1.6 - Cross-site request forgery

currency-switcher

Publicado: 06/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Currency Switcher hasta la versión 1.1.6. Esta falla permite …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4427

Vuukle Comments, Reactions, Share Bar, Revenue <= 3.4.31 - Cross-Site Request Forgery Bypass

free-comments-for-wordpress-vuukle

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Vuukle Comments, Reactions, Share Bar, que afecta a las versi…

HIGH CVSS 8.8
PLUGIN csrf

Travel Light <= 1.0 - Cross-Site Request Forgery

travel-light

Publicado: 05/07/2021

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Travel Light, hasta la versión 1.0, permite a un atacante realizar acciones no au…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4424

Slider Hero <= 8.2.0 - Cross-Site Request Forgery Bypass

slider-hero

Publicado: 05/07/2021

La vulnerabilidad identificada en el plugin Slider Hero, versión 8.2.0, permite un bypass de protección contra Cross-Site Request Forgery (CSRF). Esta fal…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24503

Popular Brand Icons - Simple Icons <= 2.7.7 - Authenticated Cross-Site Scripting

simple-icons

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Popular Brand Icons - Simple Icons' en versiones hasta la 2.7.7. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad