Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24456

Quiz Maker <= 6.2.0.8 - SQL Injection

quiz-maker

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quiz Maker, que afecta a las versiones hasta la 6.2.0.8. Esta vulnerabilidad, cataloga…

MEDIUM CVSS 6.1
PLUGIN xss

Portfolio Responsive Gallery <= 1.1.7 - Cross-Site Scripting

portfolio-responsive-gallery

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Portfolio Responsive Gallery, afectando a las versiones hasta la 1.1…

LOW CVSS 2.7
PLUGIN ssrf CVE-2021-24371

RSVPMaker <= 8.7.2 - Server-Side Request Forgery

rsvpmaker

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin RSVPMaker, que afecta a las versiones hasta la 8.7.2. Esta v…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24483

Poll Maker <= 3.2.0 - SQL Injection

poll-maker

Publicado: 29/06/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Poll Maker, que afecta a las versiones anteriores a 3.2.1. Este fallo permite a un ata…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24479

DrawBlog <= 0.90 - Authenticated (Admin+) Stored Cross-Site Scripting

drawblog

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DrawBlog, que afecta a versiones hasta la 0.90. Esta vulnerabilidad …

HIGH CVSS 7.2
PLUGIN xss CVE-2021-24452

W3 Total Cache <= 2.1.4 - Reflected Cross-Site Scripting via extension

w3-total-cache

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin W3 Total Cache, afectando a las versiones hasta la 2.1.4. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24477

Migrate Users <= 1.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

migrate-users

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24443

Youzify <= 1.0.6 - Stored Cross-Site Scripting

youzify

Publicado: 28/06/2021

La vulnerabilidad identificada en el plugin Youzify, hasta la versión 1.0.6, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24436

W3 Total Cache <= 2.1.3 - Reflected Cross-Site Scripting via extension

w3-total-cache

Publicado: 28/06/2021

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin W3 Total Cache, afectando a versiones hasta la 2.1.3. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24476

Steam Group Viewer <= 2.1 - Authenticated Stored Cross-Site Scripting

steam-group-viewer

Publicado: 28/06/2021

La vulnerabilidad identificada en el plugin Steam Group Viewer, hasta la versión 2.1, permite la ejecución de scripts maliciosos a través de un ataque de …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2021-34622

ProfilePress 3.0 - 3.1.3 - Unauthenticated Privilege Escalation

wp-user-avatar

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad crítica de escalada de privilegios no autenticada en el plugin ProfilePress, que afecta a las versiones 3.0 a 3.1.3.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24480

Event Geek <= 2.5.2 - Authenticated (Admin+) Stored Cross-Site Scripting

event-geek

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Geek, afectando a versiones hasta la 2.5.2. Esta vulnerabilida…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad