Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf

BuddyPress Customer.io Analytics Integration <= 1.1.6 - Cross-Site Request Forgery

bpcustomerio

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BuddyPress Customer.io Analytics Integration en versiones ant…

HIGH CVSS 8.8
PLUGIN csrf

MZ Mindbody API <= 2.8.2 - Cross-Site Request Forgery

mz-mindbody-api

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MZ Mindbody API, que afecta a las versiones hasta la 2.8.2. E…

MEDIUM CVSS 6.1
PLUGIN xss

WP SMS – Messaging & SMS Notification for WordPress, WooCommerce, GravityForms, etc <= 5.4.9 - Reflected Cross-Site Scripting

wp-sms

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SMS, que afecta a versiones hasta la 5.4.9. Esta vulnerabilidad p…

HIGH CVSS 8.8
PLUGIN rce

Instantio – WooCommerce Quick Checkout | Instant Checkout, Side Cart & Popup Cart <= 1.2.5 - Cross Site Request Forgery

instantio

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en el plugin Instantio para WooCommerce, afectando a las versiones hasta l…

HIGH CVSS 7.3
PLUGIN privesc

Popup, Optin Form & Email Newsletters for Mailchimp, HubSpot, AWeber – MailOptin <= 1.2.35.1 - Authorization Bypass

mailoptin

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin MailOptin, específicamente en las versiones hasta la 1.2.35.1, que permite el bypass de autoriz…

HIGH CVSS 8.8
PLUGIN csrf

KONTXT Improves WordPress Search <= 1.4.6 - Cross-Site Request Forgery

kontxt-semantic-engine

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin KONTXT Improves WordPress Search hasta la versión 1.4.6, con …

HIGH CVSS 8.8
PLUGIN rce

WooCommerce Custom Registration Form <= 1.0.4 - Cross-Site Request Forgery

fma-additional-registration-attributes

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'WooCommerce Custom Registration Form' en versiones anteriores a la 1.0.4, que permite ataques …

HIGH CVSS 8.3
PLUGIN rce

WooCommerce Reviews Plugin with Multi-criteria Rating by ReviewX < 1.2.9 - Cross-Site Request Forgery

reviewx

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ReviewX para WooCommerce, que afecta a versiones anteriores a…

HIGH CVSS 8.8
PLUGIN rce

BNG Gateway For WooCommerce <= 1.6.10 - Cross-Site Request Forgery

bng-gateway-for-woocommerce

Publicado: 30/06/2021

La vulnerabilidad de Cross-Site Request Forgery (CSRF) en el plugin BNG Gateway For WooCommerce, presente en versiones hasta la 1.6.10, permite que un ata…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24448

Profile Builder <= 3.4.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

profile-builder

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Profile Builder, que afecta a versiones hasta la 3.4.7. Esta falla p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24444

TaxoPress <= 3.0.7.1 - Stored Cross-Site Scripting

simple-tags

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TaxoPress hasta la versión 3.0.7.1. Esta vulnerabilidad permite que …

HIGH CVSS 8.8
PLUGIN csrf

Adapta RGPD <= 1.3.2 - Cross-Site Request Forgery

adapta-rgpd

Publicado: 30/06/2021

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Adapta RGPD hasta la versión 1.3.2 puede permitir a un atacante ejecutar acciones…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad