Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
THEME xss CVE-2021-24335

Car Repair Services & Auto Mechanic < 4.0 - Reflected Cross-Site Scripting

car-repair-service

Publicado: 17/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Car Repair Services & Auto Mechanic' antes de la versión 4.0. Esta vu…

HIGH CVSS 7.5
PLUGIN idor CVE-2021-24562

LMS by LifterLMS – Online Course, Membership & Learning Management System Plugin for WordPress < 4.21.2 - Insecure Direct Object Reference

lifterlms

Publicado: 17/05/2021

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin LifterLMS para WordPress, que afecta a versiones anteriores a la 4.21.2. Esta vulnerabilid…

CRITICAL CVSS 9.8
PLUGIN

CM Registration Pro <= 3.2.0 - PHP Object Injection

cm-registration-pro

Publicado: 17/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin CM Registration Pro, que afecta a las versiones hasta la 3.2.0. Esta vulnerabilidad permite la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24334

Instant Images – One Click Unsplash, Pixabay and Pexels Uploads <= 4.4.0 - Authenticated Stored Cross-Site Scripting

instant-images

Publicado: 17/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Instant Images' en versiones hasta la 4.4.0. Esta vulnerabilidad pe…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24330

Funnel Builder by CartFlows <= 1.6.12 - Authenticated Stored Cross-Site scripting via FB Pixel ID and Google Analytics ID

cartflows

Publicado: 17/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Funnel Builder by CartFlows, que afecta a las versiones anteriores a…

MEDIUM CVSS 6.4
THEME xss CVE-2021-24319

Bello - Directory & Listing - < 1.6.0 - Cross-Site Scripting

bello

Publicado: 16/05/2021

La vulnerabilidad identificada en el tema 'Bello - Directory & Listing' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scr…

MEDIUM CVSS 6.5
THEME idor CVE-2021-24318

Listeo - Directory & Listings With Booking - WordPress Theme < 1.6.11 - Insecure Direct Object Reference

listeo

Publicado: 16/05/2021

Se ha identificado una vulnerabilidad de referencia de objeto directo insegura (IDOR) en el tema Listeo para WordPress, que afecta a las versiones anterio…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24322

Database Backup for WordPress <= 2.3.3 - Authenticated Stored Cross-Site Scripting via backup_receipient Parameter

wp-db-backup

Publicado: 16/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Database Backup para WordPress, afectando a versiones hasta la 2.3.3…

CRITICAL CVSS 9.8
THEME sqli CVE-2021-24321

Bello - Directory & Listing <= 1.5.9 - Unauthenticated SQL Injection

bello

Publicado: 16/05/2021

La vulnerabilidad crítica de inyección SQL en el tema 'Bello' afecta a las versiones hasta la 1.5.9, permitiendo a atacantes no autenticados ejecutar cons…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24316

Mediumish <= 1.0.60 - Reflected Cross-Site Scripting

mediumishh

Publicado: 16/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Mediumish, que afecta a versiones hasta la 1.0.60. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss

WooCommerce Amazon Pay 2.0.0 - Reflected Cross-Site Scripting

woocommerce-gateway-amazon-payments-advanced

Publicado: 14/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Amazon Pay versión 2.0.0. Esta falla permite a un atacan…

HIGH CVSS 7.2
PLUGIN rce CVE-2021-24312

WP Super Cache <= 1.7.2 - Authenticated Remote Code Execution

wp-super-cache

Publicado: 14/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin WP Super Cache, que permite la ejecución remota de código de forma autenticada. Esta falla afec…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad