Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN CVE-2021-24191

WP Maintenance Mode & Site Under Construction < 1.8.2 - Missing Authorization to Arbitrary Plugin Installation/Activation

wp-maintenance-mode-site-under-construction

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'WP Maintenance Mode & Site Under Construction' anterior a la versión 1.8.2, que permite la ins…

HIGH CVSS 8.8
PLUGIN csrf

Limit Login Attempts (Spam Protection) <= 2.9 - Cross-Site Request Forgery to Arbitrary Plugin Installation/Activation

wp-limit-failed-login-attempts

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Limit Login Attempts (Spam Protection)' en versiones anterio…

HIGH CVSS 8.8
PLUGIN csrf

WP Content Copy Protection & No Right Click <= 3.3 - Cross-Site Request Forgery to Arbitrary Plugin Installation/Activation

wp-content-copy-protector

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Content Copy Protection & No Right Click, que permite la i…

HIGH CVSS 8.8
PLUGIN csrf

Tree Sitemap (Pages, Posts & Categories list) <= 2.9 - Cross-Site Request Forgery to Arbitrary Plugin Installation/Activation

tree-website-map

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Tree Sitemap (versiones hasta 2.9), que permite la instalació…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-24190

WooCommerce Conditional Marketing Mailer <= 1.5.1 - Improper Authorization

wp-maintenance-mode-site-under-construction

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Conditional Marketing Mailer, que permite la ejecución remota de código. Esta falla…

HIGH CVSS 8.8
PLUGIN CVE-2021-24193

Visitor Traffic Real Time Statistics <= 2.11 - Missing Authorization to Arbitrary Plugin Installation/Activation

visitors-traffic-real-time-statistics

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Visitor Traffic Real Time Statistics' en versiones hasta la 2.11, que permite la instalación y…

HIGH CVSS 8.8
PLUGIN csrf

Captchinoo, admin login page protection with Google recaptcha <= 2.4 - Cross-Site Request Forgery to Arbitrary Plugin Installation/Activation

captchinoo-captcha-for-login-form-protection

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin Captchinoo, que permite la instalación o activación arbitraria de plugins a través de un ataque…

HIGH CVSS 8.8
PLUGIN rce

Conditional Marketing Mailer for WooCommerce <= 1.5.2 - Cross-Site Request Forgery to Arbitrary Plugin Installation/Activation

wp-maintenance-mode-site-under-construction

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Conditional Marketing Mailer for WooCommerce' en versiones hasta la 1.5.2, que permite la ejec…

MEDIUM CVSS 5.3
PLUGIN

iThemes Security < 7.9.1 and iThemes Security Pro < 6.8.4 - Hidden Login Bypass

ithemes-security-pro

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad de bypass en el inicio de sesión en las versiones anteriores a 7.9.1 de iThemes Security y 6.8.4 de iThemes Security…

MEDIUM CVSS 5.3
PLUGIN

iThemes Security < 7.9.1 and iThemes Security Pro < 6.8.4 - Hidden Login Bypass

better-wp-security

Publicado: 22/04/2021

Se ha identificado una vulnerabilidad de bypass en el inicio de sesión en iThemes Security, que afecta a versiones anteriores a la 7.9.1 y a iThemes Secur…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24283

Accordion <= 2.2.29 - Reflected Cross-Site Scripting

accordions

Publicado: 21/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accordion, que afecta a versiones anteriores a la 2.2.30. Esta vulne…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24277

RSS for Yandex Turbo <= 1.29 - Authenticated Stored Cross-Site Scripting

rss-for-yandex-turbo

Publicado: 21/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'RSS for Yandex Turbo' en versiones hasta la 1.29. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad