Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-31693

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.5.68 - Reflected Cross-Site Scripting <= 1.5.68 - Reflected Cross-Site Scripting

photo-gallery

Publicado: 19/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery by 10Web', que afecta a las versiones hasta la 1.5.68…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24324

404 SEO Redirection <= 1.3 - Cross-Site Request Forgery

404-redirection-manager

Publicado: 16/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 404 SEO Redirection, que afecta a versiones anteriores a la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24326

All 404 Redirect to Homepage < 1.21 - Reflected Cross-Site Scripting via tab Parameter

all-404-redirect-to-homepage

Publicado: 16/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'All 404 Redirect to Homepage' en versiones anteriores a la 1.21. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24325

404 SEO Redirection <= 1.3 - Reflected Cross-Site Scripting

404-redirection-manager

Publicado: 16/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 404 SEO Redirection, que afecta a las versiones anteriores a la 1.4.…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24327

SEO Redirection <= 6.4 - Authenticated Stored Cross-Site Scripting

seo-redirection

Publicado: 16/04/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticado en el plugin SEO Redirection, presente en versiones hasta la 6.4, permite a un atacante i…

MEDIUM CVSS 4.3
PLUGIN rce

Easy Digital Downloads – Simple eCommerce for Selling Digital Files <= 2.10.2 - Cross-Site Request Forgery

easy-digital-downloads

Publicado: 16/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Digital Downloads, afectando a las versiones hasta la 2.…

MEDIUM CVSS 5.3
PLUGIN

Download Manager <= 3.1.17 - Missing Authorization

download-manager

Publicado: 16/04/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Download Manager en versiones hasta la 3.1.17. Esta vulnerabilidad permite a usuarios n…

MEDIUM CVSS 6.5
WORDPRESS disclosure CVE-2021-29450

WordPress Core < 5.7.1 - Sensitive Information Disclosure

wp-core

Publicado: 15/04/2021

Se ha identificado una vulnerabilidad en el núcleo de WordPress anterior a la versión 5.7.1 que permite la divulgación de información sensible. Este fallo…

HIGH CVSS 7.1
WORDPRESS CVE-2021-29447

WordPress Core < 5.7.1 - XXE Injection

wp-core

Publicado: 15/04/2021

Se ha identificado una vulnerabilidad crítica de inyección XXE en el núcleo de WordPress, que afecta a las versiones anteriores a la 5.7.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24273

Clever Addons for Elementor <=2.0.15 - Stored Cross-Site Scripting

cafe-lite

Publicado: 15/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clever Addons for Elementor, específicamente en versiones anteriores…

MEDIUM CVSS 6.6
PLUGIN

User Rights Access Manager <= 1.0.3 - Missing Authorization

user-rights-access-manager

Publicado: 15/04/2021

Se ha detectado una vulnerabilidad de autorización en el plugin User Rights Access Manager, que afecta a las versiones hasta la 1.0.3. Esta falla puede pe…

MEDIUM CVSS 5.4
PLUGIN

BuddyPress <= 7.2.1 - Missing Authorization to Unauthorized Group Access

buddypress

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de acceso no autorizado en BuddyPress, que afecta a las versiones hasta la 7.2.1. Esta falla permite a usuarios no a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad