Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24467

Leaflet Map < 3.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

leaflet-map

Publicado: 01/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Le…

MEDIUM CVSS 6.3
PLUGIN CVE-2021-4366

PWA for WP & AMP < = 1.7.32 - Missing Authorization

pwa-for-wp

Publicado: 01/07/2021

Se ha identificado una vulnerabilidad de autorización en el plugin 'PWA for WP & AMP' en versiones hasta la 1.7.32. Esta vulnerabilidad podría permitir el…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24468

Leaflet Map <= 2.23.3 - Contributor+ Stored Cross-Site Scripting

leaflet-map

Publicado: 01/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Leaflet Map hasta la versión 2.23.3. Esta vulnerabilidad permite la …

HIGH CVSS 8.8
PLUGIN upload CVE-2021-4354

PWA for WP & AMP <= 1.7.32 - Arbitrary File Upload

pwa-for-wp

Publicado: 01/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'PWA for WP & AMP' que permite la carga arbitraria de archivos. Esta falla afecta a las version…

HIGH CVSS 8.8
PLUGIN csrf

SEO <= 4.0.2 - Cross-Site Request Forgery

seo-wizard

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SEO versiones hasta 4.0.2, con una severidad alta y un CVSS d…

HIGH CVSS 8.8
PLUGIN csrf

intimate Payments Plugin <= 1.3.1 - Cross-Site Request Forgery

intimate-io-cryptocurrency-payments

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Intimate Payments para WordPress, afectando a versiones hasta…

HIGH CVSS 8.8
PLUGIN csrf

MZ MBO Access <= 2.0.8 - Cross-Site Request Forgery

mindbody-access-management

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MZ MBO Access, que afecta a las versiones hasta la 2.0.8. Est…

HIGH CVSS 8.8
PLUGIN csrf

KONTXT Content Advisor <= 2.2 - Cross-Site Request Forgery

blobinator

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin KONTXT Content Advisor, que afecta a las versiones anteriores…

HIGH CVSS 8.8
PLUGIN xss

Fontsampler <= 0.4.12 - Cross-Site Request Forgery to Cross-Site Scripting

fontsampler

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Fontsampler, …

HIGH CVSS 8.8
PLUGIN csrf

Journey Analytics <= 1.0.12 - Cross-Site Request Forgery

journey-analytics

Publicado: 30/06/2021

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Journey Analytics, hasta la versión 1.0.12, permite a un atacante realizar accion…

MEDIUM CVSS 4.3
PLUGIN csrf

WP Prayer <= 1.5.4 - Cross-Site Request Forgery

wp-prayer

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Prayer en versiones hasta la 1.5.4. Esta vulnerabilidad pu…

HIGH CVSS 7.5
PLUGIN privesc

Strong Testimonials <= 2.51.2 - Authorization Bypass

strong-testimonials

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad crítica de bypass de autorización en el plugin Strong Testimonials hasta la versión 2.51.2. Esta falla permite a un …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad