Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4418

Custom CSS, JS & PHP <= 2.0.7 - Cross-Site Request Forgery Bypass

custom-css-js-php

Publicado: 08/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom CSS, JS & PHP' en versiones anteriores a la 2.0.7. Es…

HIGH CVSS 8.8
PLUGIN CVE-2015-7806

Form Manager <= 1.7.2 - Authenticated Remote Command Execution

wordpress-form-manager

Publicado: 08/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin Form Manager para WordPress, que permite la ejecución remota de comandos de forma autenticada. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24373

WP Hardening – Fix Your WordPress Security <= 1.2.1 - Reflected Cross-Site Scripting

wp-security-hardening

Publicado: 07/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Hardening, que afecta a las versiones hasta la 1.2.1. Esta vulner…

HIGH CVSS 8.8
PLUGIN upload CVE-2021-4382

Recently <= 3.0.4 - Arbitrary File Upload to Remote Code Exectution

recently

Publicado: 07/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Recently' que permite la carga arbitraria de archivos, lo que puede llevar a la ejecución remo…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-24379

Comments Like Dislike <= 1.1.2 - Add Like/Dislike Bypass

comments-like-dislike

Publicado: 07/06/2021

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Comments Like Dislike, que afecta a las versiones anteriores a la 1.1.4. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss

Stripe Payment Plugin for WooCommerce <= 3.5.9 - Reflected Cross-Site Scripting

payment-gateway-stripe-and-woocommerce-integration

Publicado: 07/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stripe Payment para WooCommerce, afectando a versiones hasta la 3.5.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24372

WP Hardening – Fix Your WordPress Security <= 1.2.1 - Reflected Cross-Site Scripting

wp-security-hardening

Publicado: 07/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Hardening, afectando a las versiones hasta la 1.2.1. Esta falla p…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24382

Smart Slider 3 <= 3.5.0.8 - Authenticated Stored Cross-Site Scripting

smart-slider-3

Publicado: 07/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Slider 3, afectando a la versión 3.5.0.8 y anteriores. Esta vu…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24383

WP Google Maps <= 8.1.11 - Authenticated Stored Cross-Site Scripting

wp-google-maps

Publicado: 07/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps, que afecta a versiones hasta la 8.1.11. Esta vulnera…

MEDIUM CVSS 5.5
PLUGIN xss

Recently <= 3.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting

recently

Publicado: 07/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Recently, que afecta a las versiones hasta la 3.0.4. Este fallo perm…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24364

Jannah - Newspaper Magazine News BuddyPress AMP < 5.4.4 - Reflected Cross-Site Scripting

jannah

Publicado: 07/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Jannah para WordPress, que afecta a versiones anteriores a la 5.4.4. E…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2020-24186

Comments - wpDiscuz 7.0 - 7.0.4 - Unauthenticated Arbitrary File Upload leading to Remote Code Execution

wpdiscuz

Publicado: 06/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin wpDiscuz, que permite la carga arbitraria de archivos sin autenticación, lo que puede llevar a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad