Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24361

Location Manager < 2.1.0.10 - SQL Injection

geodir_location_manager

Publicado: 04/06/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Location Manager para WordPress, que afecta a versiones anteriores a la 2.1.0.…

CRITICAL CVSS 9.8
PLUGIN CVE-2021-4362

Kiwi Social Sharing 2.1.0 - 2.1.2 - Arbitrary Options Change

kiwi-social-share

Publicado: 04/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin Kiwi Social Sharing, que afecta a las versiones 2.1.0 a 2.1.2. Esta vulnerabilidad permite camb…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24368

Quiz And Survey Master <= 7.1.17 - Reflected Cross-Site Scripting

quiz-master-next

Publicado: 03/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master en versiones hasta la 7.1.17. Este fallo pued…

MEDIUM CVSS 6.4
PLUGIN xss

Quiz And Survey Master <= 7.1.18 - Cross-Site Scripting

quiz-master-next

Publicado: 03/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master en versiones hasta la 7.1.18. Esta falla pued…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24520

Stock in & out <= 1.0.4 - SQL Injection

stock-in

Publicado: 02/06/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Stock in & out' en versiones hasta la 1.0.4, con una puntuación de gravedad alta. Est…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24369

WordPress Payments Plugin | GetPaid <= 2.3.3 - Authenticated Stored Cross-Site Scripting

invoicing

Publicado: 02/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin de pagos de WordPress GetPaid, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.1
PLUGIN redirect

MC4WP: Mailchimp for WordPress <= 4.8.4 - Open Redirect

mailchimp-for-wp

Publicado: 01/06/2021

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'MC4WP: Mailchimp for WordPress' en versiones hasta la 4.8.4. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss

WordPress Bitcoin Payments – Blockonomics <= 3.2 - Reflected Cross-Site Scripting

blockonomics-bitcoin-payments

Publicado: 01/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Bitcoin Payments – Blockonomics en versiones hasta la 3.2.…

HIGH CVSS 8.8
PLUGIN csrf

MC4WP: Mailchimp for WordPress <= 4.8.4 - Cross-Site Request Forgery

mailchimp-for-wp

Publicado: 01/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'MC4WP: Mailchimp for WordPress' en versiones hasta la 4.8.4.…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-24370

Fancy Product Designer <= 4.6.8 - Unauthenticated Arbitrary File Upload

fancy-product-designer

Publicado: 01/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin Fancy Product Designer, que permite la carga de archivos arbitrarios sin autenticación. Esta fa…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2021-24374

JetPack <= 9.7 - Information Disclosure

jetpack

Publicado: 01/06/2021

Se ha identificado una vulnerabilidad de divulgación de información en el plugin JetPack, que afecta a las versiones hasta la 9.7. Esta vulnerabilidad tie…

MEDIUM CVSS 5.5
PLUGIN xss

All 404 Redirect to Homepage & Broken images Redirection <= 2.0 - Cross-Site Scripting

all-404-redirect-to-homepage

Publicado: 01/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'All 404 Redirect to Homepage & Broken images Redirection' en versio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad