Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24442

Poll, Survey, Questionnaire and Voting system <= 1.5.2 - Unauthenticated Blind SQL Injection

polls-widget

Publicado: 22/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Poll, Survey, Questionnaire and Voting system' en versiones hasta la 1.5.2, que permite la iny…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24440

Sign-up Sheets <= 1.0.13 - Stored Cross-Site Scripting

sign-up-sheets

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sign-up Sheets, que afecta a las versiones anteriores a la 1.0.14. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4426

Absolute Reviews <= 1.0.8 - Cross-Site Request Forgery Bypass

absolute-reviews

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Absolute Reviews, que afecta a las versiones hasta la 1.0.8. …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24408

Prismatic <= 2.7 - Stored Cross-Site Scripting

prismatic

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prismatic, que afecta a versiones hasta la 2.7. Este fallo permite a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4416

wp-mpdf <= 3.5.1 - Cross-Site Request Forgery Bypass

wp-mpdf

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wp-mpdf, que afecta a las versiones hasta la 3.5.1. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4415

Sunshine Photo Cart <= 2.8.28 - Cross-Site Request Forgery Bypass

sunshine-photo-cart

Publicado: 21/06/2021

La vulnerabilidad CVE-2021-4415 afecta al plugin Sunshine Photo Cart en versiones hasta la 2.8.28, permitiendo un bypass de autenticación mediante Cross-S…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24439

Browser Screenshots < 1.7.6 - Stored Cross-Site Scripting

browser-shots

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Browser Screenshots, afectando a versiones anteriores a la 1.7.6. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4408

DW Question & Answer <= 1.5.8 - Cross-Site Request Forgery Bypass

dw-question-answer

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DW Question & Answer, que afecta a las versiones hasta la 1.5…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4403

Remove Schema <= 1.5 - Cross-Site Request Forgery Bypass

remove-schema

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Remove Schema, que afecta a versiones anteriores a la 1.6. Es…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24365

Admin Columns Free < 4.3.2 and Pro < 5.5.2 Authenticated Stored Cross-Site Scripting

admin-columns-pro

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones anteriores a 4.3.2 del plugin Admin Columns Free y 5.5.2 de Admi…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24365

Admin Columns Free < 4.3.2 and Pro < 5.5.2 Authenticated Stored Cross-Site Scripting

codepress-admin-columns

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Columns, afectando a las versiones Free anteriores a 4.3.2 y P…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24451

Export Users With Meta < 0.6.5 - Authenticated (Admin+) SQL Injection

user-export-with-their-meta-data

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Export Users With Meta' en versiones anteriores a la 0.6.5, que permite a un atacante…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad