Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24777

Hotscot Contact Form < 1.3 - SQL Injection

hotscot-contact-form

Publicado: 13/05/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hotscot Contact Form, versiones anteriores a la 1.3. Esta falla, con una severidad alt…

HIGH CVSS 8.8
PLUGIN upload CVE-2021-24311

External Media <= 1.0.33 - Authenticated Arbitrary File Upload

external-media

Publicado: 13/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin External Media, que permite la carga arbitraria de archivos por usuarios autenticados. Esta fal…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24778

Tradetracker-Store < 4.6.60 - Authenticated SQL Injection

tradetracker-store

Publicado: 13/05/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tradetracker-Store, afectando a versiones anteriores a la 4.6.60. Este fallo, clasific…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24309

Weekly Schedule <= 3.4.2 - Stored Cross-Site Scripting

weekly-schedule

Publicado: 12/05/2021

La vulnerabilidad XSS almacenada en el plugin Weekly Schedule, presente en versiones hasta la 3.4.2, permite a un atacante inyectar scripts maliciosos. Es…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24310

Photo Gallery <= 1.5.66 - Authenticated Stored Cross-Site Scripting via Gallery Title

photo-gallery

Publicado: 12/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery en versiones hasta la 1.5.66. Esta falla permite la ej…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24308

LMS by LifterLMS – Online Course, Membership & Learning Management System Plugin <= 4.21.0 - Stored Cross-Site Scripting

lifterlms

Publicado: 10/05/2021

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin LMS by LifterLMS, afectando a versiones hasta la 4.21.0. Esta …

HIGH CVSS 8.8
PLUGIN rce CVE-2021-24307

All in One SEO <= 4.1.0.1 - Authenticated Code Injection

all-in-one-seo-pack

Publicado: 09/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin All in One SEO, que permite la inyección de código autenticado. Esta falla afecta a las version…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24298

Simple Giveaways <= 2.36.1 - Reflected Cross-Site Scripting

giveasap

Publicado: 09/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Giveaways, que afecta a las versiones hasta la 2.36.1. Esta v…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-24299

ReDi Restaurant Reservation <= 21.0307 - Stored Cross-Site Scripting

redi-restaurant-reservation

Publicado: 09/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting almacenado en el plugin ReDi Restaurant Reservation, que afecta a versiones hasta la 21…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24423

UpdraftPlus WordPress Backup Plugin < 1.6.59 - Stored Cross-Site Scripting

updraftplus

Publicado: 09/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UpdraftPlus para WordPress, que afecta a versiones anteriores a la 1…

HIGH CVSS 7.5
PLUGIN rce

Wishlist and Compare for WooCommerce <= 1.0.4 - Authorization Bypass

wishlist-and-compare

Publicado: 08/05/2021

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin 'Wishlist and Compare for WooCommerce' en versiones hasta la 1.0.4. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24306

Ultimate Member <= 2.1.19 - Reflected Cross-Site Scripting

ultimate-member

Publicado: 07/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member, que afecta a las versiones hasta la 2.1.19. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad