Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24323

WooCommerce <= 5.1.3 - Authenticated (Admin+) Stored Cross-Site Scripting

woocommerce

Publicado: 21/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WooCommerce hasta la versión 5.1.3, que permite la ejecución de scripts malici…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24281

Redirection for Contact Form 7 <= 2.3.3 - Authenticated Arbitrary Post Deletion

wpcf7-redirect

Publicado: 20/04/2021

Se ha identificado una vulnerabilidad en el plugin 'Redirection for Contact Form 7' en versiones hasta la 2.3.3, que permite la eliminación arbitraria de …

MEDIUM CVSS 6.3
PLUGIN CVE-2021-24282

Redirection for Contact Form 7 <= 2.3.3 - Unprotected AJAX Actions

wpcf7-redirect

Publicado: 20/04/2021

Se ha identificado una vulnerabilidad en el plugin 'Redirection for Contact Form 7' en versiones hasta la 2.3.3, que permite la ejecución de acciones AJAX…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2021-24284

Kaswara Modern VC Addons <= 3.0.1 - Arbitrary File Upload

kaswara

Publicado: 20/04/2021

Se ha detectado una vulnerabilidad crítica en el plugin Kaswara Modern VC Addons, que permite la carga arbitraria de archivos. Esta falla afecta a las ver…

HIGH CVSS 8.8
PLUGIN CVE-2021-24280

Redirection for Contact Form 7 <= 2.3.3 - Authenticated PHP Object Injection

wpcf7-redirect

Publicado: 20/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Redirection for Contact Form 7' en versiones hasta la 2.3.3, que permite la inyección de objet…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2021-24278

Redirection for Contact Form 7 <= 2.3.3 - Unauthenticated Arbitrary Nonce Generation

wpcf7-redirect

Publicado: 20/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Redirection for Contact Form 7' en versiones hasta la 2.3.3, que permite la generación arbitra…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-24279

Redirection for Contact Form 7 <= 2.3.3 - Authenticated Arbitrary Plugin Installation

wpcf7-redirect

Publicado: 20/04/2021

Se ha identificado una vulnerabilidad de instalación arbitraria de plugins en la extensión Redirection for Contact Form 7, que afecta a versiones anterior…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24274

Ultimate Maps by Supsystic <= 1.2.4 - Reflected Cross-Site scripting

ultimate-maps-by-supsystic

Publicado: 19/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Maps by Supsystic, afectando a las versiones hasta la 1.2.4…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24291

Photo Gallery <= 1.5.68 - Multiple Reflected Cross-Site Scripting

photo-gallery

Publicado: 19/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery, que afecta a las versiones hasta la 1.5.68. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24276

Contact Form by Supsystic <= 1.7.14 - Reflected Cross-Site scripting

contact-form-by-supsystic

Publicado: 19/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form by Supsystic' en versiones anteriores a la 1.7.15. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24275

Popup by Supsystic <= 1.10.4 - Reflected Cross-Site Scripting

popup-by-supsystic

Publicado: 19/04/2021

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin 'Popup by Supsystic' en versiones hasta la 1.10.4. Esta falla puede permitir a un…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-46889

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.5.68 - Reflected Cross-Site Scripting

photo-gallery

Publicado: 19/04/2021

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, afectando a versiones hasta la 1.5.68. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad