Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN rce

NMI Gateway For WooCommerce <= 1.6.11 - Cross-Site Request Forgery

woo-nmi-three-step

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NMI Gateway para WooCommerce, que afecta a las versiones hast…

MEDIUM CVSS 5.4
PLUGIN csrf

CRM: Contact Management Simplified – UkuuPeople <= 1.6.3 - Cross-Site Request Forgery to Favorite Addition/Deletion

ukuupeople-the-simple-crm

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin UkuuPeople, que permite la adición y eliminación de favoritos…

HIGH CVSS 8.8
PLUGIN csrf

Woo MerchantX <= 1.0 - Cross-Site Request Forgery

woo-merchantx

Publicado: 05/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Woo MerchantX, que afecta a versiones anteriores o iguales a …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36872

WordPress Popular Posts <= 5.3.3 - Authenticated (Admin+) Stored Cross-Site Scripting

wordpress-popular-posts

Publicado: 04/07/2021

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WordPress Popular Posts, que afecta a versiones hasta la 5.3.3. Esta vulnerabili…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-32789

WooCommerce Blocks < 5.5 - Authenticated Blind SQL Injection

woo-gutenberg-products-block

Publicado: 03/07/2021

Se ha identificado una vulnerabilidad de inyección SQL ciega autenticada en el plugin WooCommerce Blocks, que afecta a versiones anteriores a la 5.5. Este…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24505

Forms <= 1.12.2 - Authenticated Stored Cross-Site Scripting

forms-by-made-it

Publicado: 03/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Forms' en versiones hasta la 1.12.2. Esta vulnerabilidad permite a …

MEDIUM CVSS 4.3
PLUGIN CVE-2021-34627

WP Upload Restriction <= 2.2.4 - Missing Authorization Checks

wp-upload-restriction

Publicado: 02/07/2021

La vulnerabilidad identificada en el plugin WP Upload Restriction, hasta la versión 2.2.4, se debe a la falta de comprobaciones de autorización. Esta debi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24496

Community Events <= 1.4.7 - Reflected Cross-Site Scripting

community-events

Publicado: 02/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Community Events, que afecta a versiones hasta la 1.4.7. Esta vulner…

HIGH CVSS 8.1
THEME csrf CVE-2021-24500

Workreap < 2.2.2 - Cross-Site Request Forgery

workreap

Publicado: 02/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Workreap, afectando a versiones anteriores a la 2.2.2. Esta vul…

CRITICAL CVSS 9.8
THEME upload CVE-2021-24499

Workreap - Freelance Marketplace and Directory WordPress Theme < 2.2.2 - Arbitrary File Upload

workreap

Publicado: 02/07/2021

Se ha identificado una vulnerabilidad crítica en el tema Workreap para WordPress, que permite la carga arbitraria de archivos en versiones anteriores a 2.…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-34626

WP Upload Restriction <= 2.2.4 - Missing Authorization Checks

wp-upload-restriction

Publicado: 02/07/2021

La vulnerabilidad identificada en el plugin WP Upload Restriction hasta la versión 2.2.4 se debe a la falta de controles de autorización, lo que puede per…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24502

WP Google Map <= 1.7.6 - Admin+ Stored Cross-Site Scripting

gmap-embed

Publicado: 01/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Map, que afecta a versiones anteriores a la 1.7.7. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad