Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2021-24219

Multiple Thrive Themes and Plugins (Various Versions) - Arbitrary Options Update

thrive-dashboard

Publicado: 23/04/2021

Se ha identificado una vulnerabilidad de actualización arbitraria de opciones en múltiples versiones de los temas y plugins de Thrive. Esta falla, catalog…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-24219

Multiple Thrive Themes and Plugins (Various Versions) - Arbitrary Options Update

thrive-ab-page-testing

Publicado: 23/04/2021

Se ha identificado una vulnerabilidad en múltiples temas y plugins de Thrive, que permite la actualización arbitraria de opciones. Esta falla, catalogada …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24287

Select All Categories and Taxonomies, Change Checkbox to Radio Buttons < 1.3.2 - Reflected Cross-Site Scripting

select-all-categories-and-taxonomies-change-checkbox-to-radio-buttons

Publicado: 23/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Select All Categories and Taxonomies, Change Checkbox to Radio Butt…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24428

Rss for Yandex Turbo <= 1.30 - Admin+ Stored Cross-Site Scripting

rss-for-yandex-turbo

Publicado: 23/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Rss for Yandex Turbo' en versiones hasta la 1.30. Esta falla permit…

HIGH CVSS 8.8
PLUGIN csrf

Visitor Traffic Real Time Statistics <= 2.13 - Cross-Site Request Forgery to Arbitrary Plugin Installation/Activation

visitors-traffic-real-time-statistics

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Visitor Traffic Real Time Statistics' en versiones hasta la …

HIGH CVSS 8.8
PLUGIN CVE-2021-24195

Login as User or Customer < 1.8 - Missing Authorization to Arbitrary Plugin Installation/Activation

login-as-customer-or-user

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Login as User or Customer' que permite la instalación y activación arbitraria de plugins sin l…

HIGH CVSS 8.8
PLUGIN CVE-2021-24194

Limit Login Attempts (Spam Protection) <= 2.8 - Missing Authorization to Arbitrary Plugin Installation/Activation

wp-limit-failed-login-attempts

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Limit Login Attempts (Spam Protection)' en versiones hasta la 2.8. Esta falla permite la insta…

HIGH CVSS 8.8
PLUGIN csrf

Login as User or Customer <= 2.1 - Cross-Site Request Forgery to Arbitrary Plugin Installation/Activation

login-as-customer-or-user

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Login as User or Customer' en versiones anteriores a la 2.1, que permite realizar ataques de C…

HIGH CVSS 8.8
PLUGIN CVE-2021-24188

WP Copy Protection & No Right Click <= 3.1.4 - Missing Authorization to Arbitrary Plugin Installation/Activation

wp-content-copy-protector

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin WP Copy Protection & No Right Click, que permite la instalación y activación arbitraria de plug…

HIGH CVSS 8.8
PLUGIN CVE-2021-24192

Tree Sitemap (Pages, Posts & Categories list) <= 2.9 - Missing Authorization to Arbitrary Plugin Installation/Activation

tree-website-map

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin Tree Sitemap (versiones hasta la 2.9) que permite la instalación y activación arbitraria de plu…

HIGH CVSS 8.8
PLUGIN csrf

WP Maintenance Mode & Site Under Construction <= 1.8.2 - Cross-Site Request Forgery to Arbitrary Plugin Installation/Activation

wp-maintenance-mode-site-under-construction

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'WP Maintenance Mode & Site Under Construction' en versiones hasta la 1.8.2, que permite la ins…

HIGH CVSS 8.8
PLUGIN CVE-2021-24189

Captchinoo Captcha <= 2.3 - Missing Authorization to Arbitrary Plugin Installation/Activation

captchinoo-captcha-for-login-form-protection

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin Captchinoo Captcha, que permite la instalación y activación arbitraria de plugins sin la debida…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad