Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf

Easy Digital Downloads <= 2.10.2 - Cross-Site Request Forgery

easy-digital-downloads

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Digital Downloads en versiones anteriores a la 2.10.3. E…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-4332

The Plus Addons for Elementor PRO <= 4.1.9 & The Plus Addons for Elementor <= 2.0.6 - Authenticated (Contributor+) Arbitrary File Read

the-plus-addons-for-elementor-page-builder

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin 'The Plus Addons for Elementor' en versiones anteriores a la 2.0.7. E…

HIGH CVSS 8.8
PLUGIN privesc CVE-2021-4331

The Plus Addons for Elementor PRO <= 4.1.9 & The Plus Addons for Elementor <= 2.0.6 - Authenticated (Contributor+) Privilege Escalation

the-plus-addons-for-elementor-page-builder

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin 'The Plus Addons for Elementor' que afecta a las versiones anteriores a 4.1.…

HIGH CVSS 8.8
PLUGIN privesc CVE-2021-4331

The Plus Addons for Elementor PRO <= 4.1.9 & The Plus Addons for Elementor <= 2.0.6 - Authenticated (Contributor+) Privilege Escalation

theplus_elementor_addon

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin The Plus Addons for Elementor, que afecta a las versiones anteriores a la 4.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24272

Fitness Calculators <= 1.9.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fitness-calculators

Publicado: 14/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fi…

MEDIUM CVSS 5.4
PLUGIN

BuddyPress <= 7.2.1 - Missing Authorization to Private Post Activity

buddypress

Publicado: 14/04/2021

BuddyPress, hasta la versión 7.2.1, presenta una vulnerabilidad de autorización que permite el acceso no autorizado a la actividad de publicaciones privad…

HIGH CVSS 8.8
PLUGIN

BuddyPress <= 7.2.1 - Insufficient Privilege De-escalation

buddypress

Publicado: 14/04/2021

BuddyPress, hasta la versión 7.2.1, presenta una vulnerabilidad de desescalada de privilegios insuficiente. Esta falla permite a usuarios no autorizados r…

MEDIUM CVSS 5.4
PLUGIN

BuddyPress <= 7.2.1 - Missing Authorization to Group Creation

buddypress

Publicado: 14/04/2021

La vulnerabilidad en BuddyPress hasta la versión 7.2.1 permite la creación de grupos sin la autorización adecuada, lo que podría comprometer la integridad…

HIGH CVSS 8.6
PLUGIN lfi CVE-2020-24144

Media File Organizer <= 1.0.1 - Directory Traversal

media-file-organizer

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo traversión de directorios en el plugin Media File Organizer hasta la versión 1.0.1. La gravedad de este fall…

HIGH CVSS 7.5
PLUGIN lfi CVE-2020-24143

Video Downloader for TikTok < 1.4 - Directory Traversal

downloader-tiktok

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin 'Video Downloader for TikTok' en versiones anteriores a la 1.4. Esta…

CRITICAL CVSS 9.1
PLUGIN ssrf CVE-2020-24148

Import XML and RSS Feeds <= 2.0.2 - Server-Side Request Forgery

import-xml-feed

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad crítica de tipo Server-Side Request Forgery (SSRF) en el plugin 'Import XML and RSS Feeds' hasta la versión 2.0.2. E…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24255

Essential Addons for Elementor Lite <= 4.5.3 - Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor Lite, afectando a las versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad