Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
THEME xss CVE-2021-3135

Newspaper Lite < 11.0 - Reflected Cross-Site Scripting

newspaper-lite

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Newspaper Lite antes de la versión 11.0. Esta falla permite a un ataca…

MEDIUM CVSS 6.3
PLUGIN csrf

Food Store < 1.3.7 - Cross-Site Request Forgery

food-store

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Food Store, que afecta a versiones anteriores a la 1.3.7. Est…

HIGH CVSS 8.8
PLUGIN rce

YITH Request a Quote for WooCommerce <= 1.6.3 - Cross-Site Request Forgery

yith-woocommerce-request-a-quote

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin YITH Request a Quote para WooCommerce, afectando a la…

HIGH CVSS 8.8
PLUGIN csrf

Express Shop <= 4.0.2 - Cross-Site Request Forgery

express-shop

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Express Shop hasta la versión 4.0.2. Esta vulnerabilidad pres…

HIGH CVSS 8.8
PLUGIN csrf

Global Multisite Search <= 1.0.1 - Cross-Site Request Forgery

global-multisite-search

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Global Multisite Search hasta la versión 1.0.1. Esta falla pr…

HIGH CVSS 8.8
PLUGIN csrf

Title Field Validation <= 1.1 - Cross-Site Request Forgery

title-field-validation

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Title Field Validation en versiones anteriores a la 1.1. Esta…

HIGH CVSS 8.8
THEME csrf

Woostify <= 1.9.1 - Cross-Site Request Forgery

woostify

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Woostify, que afecta a la versión 1.9.1 y anteriores. Este fall…

HIGH CVSS 8.8
PLUGIN rce

Woocommerce Tabs Plugin, Add Custom Product Tabs <= 1.0.1 - Cross-Site Request Forgery

fma-products-tabs-pro

Publicado: 30/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Woocommerce Tabs Plugin, Add Custom Product Tabs en versiones…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24459

Survey Maker < 1.5.6 - Authenticated SQL Injection

survey-maker

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Survey Maker, que afecta a versiones anteriores a la 1.5.6. Este fallo permite a un at…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24458

Popup box < 2.3.4 - Authenticated SQL Injection

ays-popup-box

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Popup box' antes de la versión 2.3.4, con una alta severidad y un CVSS de 8.8. Esta f…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24492

Handsome Testimonials & Reviews < 2.1.1 - Authenticated SQL Injection

handsome-testimonials

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Handsome Testimonials & Reviews, afectando a versiones anteriores a la 2.1.1. Esta vul…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24461

FAQ Builder AYS <= 1.3.5 - Blind SQL Injection

faq-builder-ays

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de inyección SQL ciega en el plugin FAQ Builder AYS, que afecta a las versiones hasta la 1.3.5. Esta vulnerabilidad,…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad