Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN CVE-2021-24347

SP Project & Document Manager <= 4.21 - Authenticated Shell Upload

sp-client-document-manager

Publicado: 25/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin SP Project & Document Manager, que permite la carga de shells a través de autenticación. Esta f…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-47957

Cookie Law Bar <= 1.2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

cookie-law-bar

Publicado: 24/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cookie Law Bar en versiones hasta la 1.2.1. Este fallo permite la in…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24504

WP LMS – Best WordPress LMS Plugin <= 1.1.5 - Cross-Site Scripting

learn-manager

Publicado: 24/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP LMS – Best WordPress LMS Plugin, que afecta a versiones hasta la …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24343

iFlyChat – WordPress Chat <= 4.6.4 - Admin+ Stored Cross-Site Scripting

iflychat

Publicado: 24/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iFlyChat para WordPress, que afecta a las versiones hasta la 4.6.4. …

MEDIUM CVSS 6.1
THEME xss CVE-2021-24342

JNews - WordPress Newspaper Magazine Blog AMP Theme < 8.0.6 - Reflected Cross-Site Scripting

jnews

Publicado: 24/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema JNews para WordPress, que afecta a versiones anteriores a la 8.0.6. Es…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24344

Easy Preloader <= 1.0.0 - Authenticated (Admin+) Stored Cross-Site Scripting

easy-preloader

Publicado: 24/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Easy Preloader, que afecta a versiones anteriores a la 1.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2021-24340

WP Statistics <= 13.0.7 - Unauthenticated SQL Injection

wp-statistics

Publicado: 19/05/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Statistics, que afecta a versiones hasta la 13.0.7. Esta falla permite a atacantes …

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24337

Video Embed <= 1.0 - Authenticated (Subscriber+) SQL Injection

video-embed-box

Publicado: 19/05/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Video Embed, que afecta a las versiones anteriores a la 1.0. Esta vulnerabilidad permi…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24336

FlightLog <= 3.0.2 - Authenticated (Editor+) SQL Injection

flightlog

Publicado: 19/05/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin FlightLog versiones hasta 3.0.2, que afecta a usuarios autenticados con permisos de Ed…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24421

WP JobSearch <= 1.7.3 - Stored Cross-Site Scripting

wp-jobsearch

Publicado: 19/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP JobSearch, afectando a versiones iguales o anteriores a la 1.7.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24313

WP Prayer <= 1.6.1 - Authenticated Stored Cross-Site Scripting

wp-prayer

Publicado: 17/05/2021

La vulnerabilidad identificada en el plugin WP Prayer, específicamente en versiones anteriores a la 1.6.2, permite la ejecución de scripts maliciosos a tr…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24482

Related Posts for WordPress <= 2.0.4 - Stored Cross-Site Scripting

related-posts-for-wp

Publicado: 17/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Related Posts for WordPress' en versiones hasta la 2.0.4. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad