Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24484

Secure Copy Content Protection and Content Locking <= 2.6.6 - SQL Injection

secure-copy-content-protection

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Secure Copy Content Protection y Content Locking, afectando a versiones hasta la 2.6.6…

MEDIUM CVSS 6.1
PLUGIN xss

Survey Maker – Best WordPress Survey Plugin <= 1.5.5 - Reflected Cross-Site Scripting

survey-maker

Publicado: 29/06/2021

El plugin Survey Maker para WordPress, en versiones hasta la 1.5.5, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla p…

MEDIUM CVSS 6.1
PLUGIN xss

Image Slider by Ays- Responsive Slider and Carousel <= 2.4.9 - Reflected Cross-Site Scripting

ays-slider

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Slider by Ays', afectando a versiones hasta la 2.4.9. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss

Popup Like box – Page Plugin <= 3.5.2 - Cross-Site Scripting

ays-facebook-popup-likebox

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Popup Like box – Page Plugin', que afecta a las versiones hasta la …

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24463

Image Slider by Ays- Responsive Slider and Carousel < 2.5.0 - SQL Injection

ays-slider

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Image Slider by Ays', que afecta a versiones anteriores a la 2.5.0. Esta vuln…

HIGH CVSS 8.1
THEME privesc CVE-2021-24501

Workreap Theme < 2.2.2 - Authorization Bypass

workreap

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad crítica en el tema Workreap, que permite el bypass de autorización en versiones anteriores a la 2.2.2. Esta falla pu…

MEDIUM CVSS 6.1
PLUGIN xss

Popup box <= 2.3.3 - Cross-Site Scripting

ays-popup-box

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AYS Popup Box, versiones hasta la 2.3.3. Esta vulnerabilidad tiene u…

MEDIUM CVSS 6.1
PLUGIN xss

Photo Gallery by Ays – Responsive Image Gallery <= 4.4.3 - Reflected Cross-Site Scripting

gallery-photo-gallery

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery by Ays' en versiones hasta la 4.4.3. Esta vulnerabili…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24462

Photo Gallery by Ays - Responsive Image Gallery <= 4.4.3 - Authenticated Blind SQL Injections

gallery-photo-gallery

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de inyección SQL ciega autenticada en el plugin 'Photo Gallery by Ays' en versiones hasta la 4.4.3. Esta falla tiene…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24457

Portfolio Responsive Gallery <= 1.1.7 - Blind SQL Injection

portfolio-responsive-gallery

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Portfolio Responsive Gallery, que afecta a las versiones hasta la 1.1.7. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24460

Popup Like box – Page Plugin < 3.5.3 - SQL Injection

ays-facebook-popup-likebox

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Popup Like box para WordPress, que afecta a versiones anteriores a la 3.5.3. Esta vuln…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24494

WP Offload SES Lite <= 1.4.4 - Stored Cross-Site Scripting

wp-ses

Publicado: 29/06/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la versión 1.4.4 y anteriores del plugin WP Offload SES Lite. Esta falla permite la inyecció…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad