Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24348

Side Menu – add fixed side buttons <= 3.1.3 - SQL Injection

side-menu

Publicado: 27/05/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Side Menu, que afecta a las versiones hasta la 3.1.3. Esta falla puede permitir a un a…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24346

Stock in & out <= 1.0.4 - Reflected Cross-Site Scripting

stock-in

Publicado: 27/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Stock in & out' en versiones hasta la 1.0.4. Esta falla permite a u…

HIGH CVSS 8.8
PLUGIN authbypass CVE-2021-24353

Simple 301 Redirects 2.0.0 - 2.0.3 - Unauthenticated Redirect Import

simple-301-redirects

Publicado: 26/05/2021

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Simple 301 Redirects, que afecta a las versiones 2.0.0 a 2.0.3. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24349

Gallery from files <= 1.60 - Reflected Cross-Site Scripting

gallery-from-files

Publicado: 26/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gallery from files' en versiones hasta 1.60. Esta vulnerabilidad, c…

HIGH CVSS 8.8
PLUGIN CVE-2021-24356

Simple 301 Redirects 2.0.0 - 2.0.3 - Authenticated Arbitrary Plugin Activation

simple-301-redirects

Publicado: 26/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin Simple 301 Redirects, que permite la activación arbitraria de plugins por usuarios autenticados…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-24350

Visitors <= 0.3 - Unauthenticated Stored Cross-Site Scripting

visitors-app

Publicado: 26/05/2021

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Visitors, hasta la versión 0.3, permite a atacantes no autenticados inyectar scrip…

HIGH CVSS 8.8
PLUGIN CVE-2021-24354

Simple 301 Redirects 2.0.0 - 2.0.3 - Authenticated Arbitrary Plugin Installation

simple-301-redirects

Publicado: 26/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin Simple 301 Redirects, que permite la instalación arbitraria de plugins en versiones 2.0.0 a 2.0…

HIGH CVSS 8.8
PLUGIN authbypass CVE-2021-24352

Simple 301 Redirects 2.0.0 - 2.0.3 - Unauthenticated Redirect Export

simple-301-redirects

Publicado: 26/05/2021

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Simple 301 Redirects, que afecta a las versiones 2.0.0 a 2.0.3. Esta vu…

CRITICAL CVSS 9.8
PLUGIN upload

Gallery From Files <= 1.60 - Arbitrary File Upload

gallery-from-files

Publicado: 26/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Gallery From Files' en versiones hasta la 1.60, que permite la carga de archivos arbitrarios. …

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24355

Simple 301 Redirects 2.0.0 - 2.0.3 - Authenticated Wildcard Activation and Retrieval

simple-301-redirects

Publicado: 26/05/2021

Se ha detectado una vulnerabilidad de activación y recuperación de comodines autenticados en el plugin Simple 301 Redirects en las versiones 2.0.0 a 2.0.3…

MEDIUM CVSS 4.3
PLUGIN rce

Multivendor Marketplace Solution for WooCommerce <= 3.7.3 - Insecure Direct Object Reference

dc-woocommerce-multi-vendor

Publicado: 26/05/2021

Se ha identificado una vulnerabilidad de tipo Insecure Direct Object Reference (IDOR) en el plugin 'Multivendor Marketplace Solution for WooCommerce' en v…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24424

WP Reset <= 1.86 - Authenticated Stored Cross-Site Scripting via extra_data Parameter

wp-reset

Publicado: 26/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Reset, que afecta a las versiones hasta la 1.86. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad