Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24367

WP Config File Editor <= 1.7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-config-file-editor

Publicado: 31/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Config File Editor hasta la versión 1.7.1. Esta vulnerabilidad pe…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2021-24360

Yes/No Chart < 1.0.12 - Authenticated SQL Injection

yesno

Publicado: 31/05/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Yes/No Chart, afectando a versiones anteriores a la 1.0.12. Esta falla permite a un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24351

The Plus Addons for Elementor Page Builder <= 4.1.11 - Reflected Cross-Site Scripting

theplus_elementor_addon

Publicado: 31/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin The Plus Addons for Elementor Page Builder en versiones hasta la 4.1…

MEDIUM CVSS 5.3
PLUGIN redirect CVE-2021-24359

The Plus Addons for Elementor Page Builder <= 4.1.10 - Open Redirect

theplus_elementor_addon

Publicado: 31/05/2021

Se ha identificado una vulnerabilidad de redirección abierta en el plugin The Plus Addons for Elementor Page Builder, afectando a las versiones hasta la 4…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2021-24358

The Plus Addons for Elementor Page Builder < 4.1.10 - Open Redirect

theplus_elementor_addon

Publicado: 31/05/2021

Se ha identificado una vulnerabilidad de redirección abierta en el plugin The Plus Addons for Elementor Page Builder antes de la versión 4.1.10. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24357

FooGallery <= 2.0.34 - Stored Cross-Site Scripting

foogallery

Publicado: 31/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooGallery, afectando a versiones hasta la 2.0.34. Esta falla permit…

HIGH CVSS 7.2
PLUGIN xss

Event Calendar <= 1.1.44 - Cross-Site Scripting

event-calendar-wd

Publicado: 31/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Calendar, que afecta a las versiones hasta la 1.1.44. Esta vul…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24366

Admin Columns Free < 4.3 and Pro < 5.5.1 Stored Cross-Site Scripting

admin-columns-pro

Publicado: 31/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones anteriores a 4.3 de Admin Columns Free y anteriores a 5.5.1 de A…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24366

Admin Columns Free < 4.3 and Pro < 5.5.1 Stored Cross-Site Scripting

codepress-admin-columns

Publicado: 31/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Columns Free versiones anteriores a 4.3 y Pro anteriores a 5.5…

MEDIUM CVSS 6.6
PLUGIN CVE-2021-4451

NinjaFirewall <= 4.3.3 - Authenticated PHAR Deserialization

ninjafirewall

Publicado: 30/05/2021

Se ha identificado una vulnerabilidad de deserialización PHAR autenticada en el plugin NinjaFirewall, que afecta a las versiones hasta la 4.3.3. Esta vuln…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2021-24345

Sendit WP Newsletter <= 2.5.1 - Authenticated (Admin+) SQL Injection

sendit

Publicado: 27/05/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Sendit WP Newsletter, que afecta a las versiones hasta la 2.5.1. Esta vulnerabilidad p…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24341

Xllentech English Islamic Calendar <= 2.6.7 - SQL Injection

xllentech-english-islamic-calendar

Publicado: 27/05/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Xllentech English Islamic Calendar, afectando a versiones hasta la 2.6.7. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad