Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4411

WP EasyPay – Square for WordPress <= 3.2.0 - Cross-Site Request Forgery Bypass

wp-easy-pay

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP EasyPay – Square para WordPress, que afecta a las versione…

HIGH CVSS 7.2
PLUGIN rce CVE-2021-24430

Speed Booster Pack PageSpeed Optimization Suite <= 4.1.9. - Authenticated (Admin+) Remote Code Execution

speed-booster-pack

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin Speed Booster Pack, que permite la ejecución remota de código para usuarios autenticados con pr…

HIGH CVSS 8.8
PLUGIN csrf

Request for Quote < 1.3 - Cross-Site Request Forgery

wpheka-request-for-quote

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Request for Quote' en versiones anteriores a la 1.3. Esta fa…

HIGH CVSS 8.8
PLUGIN rce

Unlimited Category slider for WooCommerce <= 2.0.0 - Cross-Site Request Forgery

wc-basic-slider

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Unlimited Category Slider for WooCommerce' en versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24498

Calendar Event Multi View <= 1.3.99 - Reflected Cross-Site Scripting

cp-multi-view-calendar

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calendar Event Multi View, afectando a las versiones hasta la 1.3.99…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4398

Amministrazione Trasparente <= 7.1 - Cross-Site Request Forgery Bypass

amministrazione-trasparente

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Amministrazione Trasparente' en versiones hasta la 7.1. Esta…

MEDIUM CVSS 6.1
PLUGIN xss

Magic Post Thumbnail <= 3.3.6 - Reflected Cross-Site Scripting

magic-post-thumbnail

Publicado: 05/07/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic Post Thumbnail, versiones hasta 3.3.6, permite a un atacante inyectar scripts mali…

HIGH CVSS 8.8
PLUGIN rce

WooCommerce Extra Cost <= 2.6 - Cross-Site Request Forgery

woo-extra-cost

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Extra Cost, que permite la ejecución remota de código a través de un ataque de Cros…

MEDIUM CVSS 6.1
PLUGIN xss

TNIT Filter Gallery Plugin <= 0.0.6 - Cross-Site Request Forgery to Cross-Site Scripting

tnit-filter-gallery-for-beaver-builder

Publicado: 05/07/2021

El plugin TNIT Filter Gallery para Beaver Builder, en versiones hasta la 0.0.6, presenta una vulnerabilidad que permite ataques de Cross-Site Request Forg…

MEDIUM CVSS 4.9
PLUGIN lfi

Haxcan <= 1.0.0 - Authenticated (Admin+) Path Traversal to Arbitrary File Read

haxcan

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Haxcan, que afecta a versiones hasta la 1.0.0. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2021-4395

Abandoned Cart Recovery for WooCommerce <= 1.0.4 - Cross-Site Request Forgery Bypass

woo-abandoned-cart-recovery

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Abandoned Cart Recovery for WooCommerce' en versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4394

Locations <= 3.2.1 - Cross-Site Request Forgery Bypass

locations

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Locations, versiones hasta 3.2.1. Esta falla permite a un ata…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad