Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24251

Business Directory Plugin <= 5.11.1 - Cross-Site Request Forgery to Arbitrary Payment History Update

business-directory-plugin

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Business Directory Plugin hasta la versión 5.11.1, que permit…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24250

Business Directory Plugin <= 5.11.1 - Authenticated Stored Cross-Site Scripting

business-directory-plugin

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Business Directory Plugin en versiones anteriores a la 5.11.2. Esta …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24329

WP Super Cache <= 1.7.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-super-cache

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Super Cache, que afecta a versiones hasta la 1.7.2. Es…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2021-24333

Content Copy Protection & Prevent Image Save <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

prevent-content-copy-image-save

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin 'Content Copy Protection …

HIGH CVSS 7.2
PLUGIN upload CVE-2021-24254

College publisher Import <= 0.1 - Arbitrary File Upload

college-publisher-import

Publicado: 11/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin College Publisher Import, que permite la carga arbitraria de archivos. Esta falla puede comprom…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24179

Business Directory Plugin <= 5.10.1 - Cross-Site Request Forgery to Arbitrary File Upload

business-directory-plugin

Publicado: 11/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin Business Directory Plugin, que permite la carga arbitraria de archivos a través de un ataque de…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24178

Business Directory Plugin < 5.11 - Cross-Site Request Forgery

business-directory-plugin

Publicado: 11/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Business Directory Plugin, afectando a versiones anteriores a…

HIGH CVSS 7.2
PLUGIN CVE-2021-24248

Business Directory Plugin <= 5.11 - Authenticated PHP4 Upload

business-directory-plugin

Publicado: 11/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin Business Directory Plugin, que permite la carga de archivos PHP4 autenticados. Esta falla afect…

HIGH CVSS 8.8
PLUGIN upload CVE-2021-24253

classyfrieds <= 3.8 - Arbitrary File Upload

classyfrieds

Publicado: 10/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin ClassyFrieds, que permite la carga arbitraria de archivos. Esta falla, con un CVSS de 8.8, pued…

HIGH CVSS 7.2
PLUGIN csrf CVE-2021-24252

Event Banner <= 1.3 - Cross-Site Request Forgery

free-event-banner

Publicado: 10/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Event Banner, que afecta a versiones anteriores a la 1.3. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24247

Contact Form Check Tester <= 1.0.2 - Authenticated (Subscriber+) Cross-Site Scripting

contact-form-check-tester

Publicado: 10/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Check Tester' en versiones hasta la 1.0.2. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2020-23762

Larsens Calender <= 1.2 - Authenticated Stored Cross-Site Scripting

larsens-calender

Publicado: 09/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Larsens Calender, que afecta a las versiones anteriores a la 1.2. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad