Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.3
PLUGIN

WordPress Download Manager < 3.1.23 - Arbitrary Asset Manager Usage

download-manager

Publicado: 30/04/2021

Se ha identificado una vulnerabilidad de severidad media en el plugin WordPress Download Manager, que afecta a versiones anteriores a la 3.1.23. Esta vuln…

HIGH CVSS 8.8
PLUGIN csrf

WordPress Download Manager < 3.1.22 - Cross-Site Request Forgery

download-manager

Publicado: 30/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Download Manager, que afecta a versiones anteriores…

MEDIUM CVSS 6.1
PLUGIN xss

LMS by LifterLMS <= 4.21.0 - Reflected Cross-Site Scripting

lifterlms

Publicado: 29/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LMS by LifterLMS en versiones hasta la 4.21.0. Esta falla permite a …

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2021-24288

AcyMailing SMTP Newsletter < 7.5.0 - Open Redirect

acymailing

Publicado: 29/04/2021

Se ha identificado una vulnerabilidad de redirección abierta en el plugin AcyMailing SMTP Newsletter, que afecta a versiones anteriores a la 7.5.0. Esta v…

CRITICAL CVSS 10.0
PLUGIN rce CVE-2021-4434

Social Warfare <= 3.5.2 - Remote Code Execution

social-warfare

Publicado: 29/04/2021

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Social Warfare, afectando a versiones hasta la 3.5.2. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-31157

WPGraphQL <= 1.3.5 - Denial of Service

wp-graphql

Publicado: 27/04/2021

Se ha identificado una vulnerabilidad de Denegación de Servicio (DoS) en el plugin WPGraphQL en versiones hasta la 1.3.5. Esta vulnerabilidad puede afecta…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2021-20714

WP Fastest Cache <= 0.9.1.6 - Authenticated (Admin+) Directory Traversal to Arbitrary File Deletion

wp-fastest-cache

Publicado: 27/04/2021

Se ha identificado una vulnerabilidad de tipo 'traversal de directorios' en el plugin WP Fastest Cache, que permite a usuarios autenticados con privilegio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24290

Store Locator Plus <= 5.12.3 - Unauthenticated Stored Cross-Site Scripting

store-locator-le

Publicado: 26/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Store Locator Plus hasta la versión 5.12.3. Esta falla permite a un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24292

Happy Addons for Elementor <= 2.23.0 & Pro Version < 1.17.0 - Stored Cross-Site Scripting

happy-elementor-addons

Publicado: 26/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, que afecta a las versiones hasta 2.23.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24292

Happy Addons for Elementor <= 2.23.0 & Pro Version < 1.17.0 - Stored Cross-Site Scripting

happy-elementor-addons-pro

Publicado: 26/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones de Happy Addons para Elementor hasta la 2.23.0 y en la versión P…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24285

Car Seller - Auto Classifieds Script <= 2.1.0 - Unauthenticated SQL Injection

cars-seller-auto-classifieds-script

Publicado: 26/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Car Seller - Auto Classifieds Script' que permite inyecciones SQL no autenticadas. Esta falla …

CRITICAL CVSS 9.8
THEME sqli CVE-2021-24314

Goto - Tour & Travel WordPress Theme < 2.1 - SQL Injection

goto

Publicado: 26/04/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el tema Goto - Tour & Travel para WordPress, afectando a versiones anteriores a la 2.1. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad