Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
THEME ssrf CVE-2021-24472

QT KenthaRadio < 2.0.2 & OnAir2 < 3.9.9.2 - Server-Side Request Forgery & Remote File Inclusion

qt-kentharadio

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad crítica en los plugins QT KenthaRadio y OnAir2, que permite ataques de Server-Side Request Forgery (SSRF) y Remote F…

CRITICAL CVSS 9.8
THEME ssrf CVE-2021-24472

QT KenthaRadio < 2.0.2 & OnAir2 < 3.9.9.2 - Server-Side Request Forgery & Remote File Inclusion

onair2

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad crítica en los temas QT KenthaRadio y OnAir2, que permite la inclusión de archivos remotos y ataques de tipo Server-…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24464

YouTube Embed, Playlist and Popup <= 2.3.8 - Contributor+ Stored Cross-Site Scripting

youtube-video-player

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YouTube Embed, Playlist and Popup, que afecta a las versiones hasta …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2021-34621

User Registration, User Profiles, Login & Membership – ProfilePress (Formerly WP User Avatar) 3.0.0 - 3.1.3 - Unauthenticated Privilege Escalation

wp-user-avatar

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin ProfilePress (anteriormente WP User Avatar) en versiones 3.0.0 a 3.1…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2021-34624

ProfilePress 3.0 - 3.1.3 - Arbitrary File Upload

wp-user-avatar

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin ProfilePress (versiones 3.0 a 3.1.3) que permite la carga arbitraria de archivos. Esta falla, c…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24455

Tutor LMS <= 1.9.1 - Authenticated Stored Cross-Site Scripting

tutor

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS en versiones anteriores a la 1.9.2. Este fallo permite a u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4399

Edwiser Bridge <= 2.0.6 - Cross-Site Request Forgery Bypass

edwiser-bridge

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Edwiser Bridge hasta la versión 2.0.6. Esta vulnerabilidad pe…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24470

Yada Wiki <= 3.4 - Stored Cross-Site Scripting

yada-wiki

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yada Wiki, que afecta a las versiones hasta la 3.4. Esta vulnerabili…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24478

Bookshelf <= 2.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting

bookshelf

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bookshelf, afectando a versiones anteriores a la 2.0.4. Esta vulnera…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24521

Side Menu Lite <= 2.2 - SQL Injection

side-menu-lite

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Side Menu Lite, que afecta a versiones hasta la 2.2. Esta vulnerabilidad, catalogada c…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2021-34623

User Registration, User Profiles, Login & Membership – ProfilePress (Formerly WP User Avatar) 3.0.0 - 3.1.3 - Unauthenticated Privilege Escalation

wp-user-avatar

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin ProfilePress (anteriormente WP User Avatar) en versiones 3.0.0 a 3.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24488

Post Grid <= 2.1.7 - Reflected Cross-Site Scripting

post-grid

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid, que afecta a versiones anteriores a la 2.1.8. Este fallo …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad