Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN upload CVE-2021-24236

Imagements <= 1.2.5 - Arbitrary File Upload

imagements

Publicado: 08/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin Imagements, que permite la carga arbitraria de archivos en versiones hasta la 1.2.5. Esta falla…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24207

WP Page Builder <= 1.2.3 - Insecure Default to Unauthorized Page Editing

wp-pagebuilder

Publicado: 08/04/2021

Se ha identificado una vulnerabilidad de severidad media en el plugin WP Page Builder, que permite la edición no autorizada de páginas por configuraciones…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-36850

Media File Renamer – Auto & Manual Rename <= 5.2.5 - Cross-Site Request Forgery

media-file-renamer

Publicado: 08/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Media File Renamer, que afecta a las versiones hasta la 5.2.5…

HIGH CVSS 7.4
PLUGIN xss CVE-2021-24208

WP Page Builder <= 1.2.3 - Multiple Stored Cross-Site scripting

wp-pagebuilder

Publicado: 08/04/2021

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP Page Builder, afectando a versiones hasta la 1.2.3. Esta falla permite a un a…

MEDIUM CVSS 6.4
THEME xss CVE-2021-24246

WorkScout - Job Board WordPress Theme <= 2.0.31 - Stored Cross-Site Scripting

workscout

Publicado: 08/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema WorkScout para WordPress, que afecta a las versiones hasta la 2.0.31. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24246

WorkScout - Job Board WordPress Theme <= 2.0.31 - Stored Cross-Site Scripting

workscout-core

Publicado: 08/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema WorkScout para WordPress, que afecta a las versiones hasta la 2.0.31. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24245

Stop Spammers <= 2021.8 - Reflected Cross-Site Scripting

stop-spammer-registrations-plugin

Publicado: 08/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stop Spammers hasta la versión 2021.8. Esta falla puede permitir a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24214

OpenID Connect Generic Client 3.8.0-3.8.1 - Reflected Cross-Site Scripting

daggerhart-openid-connect-generic

Publicado: 07/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones 3.8.0 y 3.8.1 del plugin OpenID Connect Generic Client. Esta vul…

HIGH CVSS 7.5
PLUGIN csrf

Alkubot – Gamify discounts, sell more and give less at the right time < 3.0.0 - Cross-Site Request Forgery

alkubot

Publicado: 06/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Alkubot, que permite a los atacantes realizar acciones no aut…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-24244

WPBakery Page Builder Clipboard < 4.5.8 - Arbitrary License Options Update

vc_clipboard

Publicado: 06/04/2021

Se ha identificado una vulnerabilidad de nivel medio en el plugin WPBakery Page Builder Clipboard, que permite la actualización arbitraria de opciones de …

MEDIUM CVSS 5.5
PLUGIN lfi CVE-2021-24242

Tutor LMS <= 1.8.7 - Authenticated Local File Inclusion

tutor

Publicado: 05/04/2021

Se ha identificado una vulnerabilidad de inclusión local de archivos autenticada en el plugin Tutor LMS, que afecta a las versiones hasta la 1.8.7. Esta v…

HIGH CVSS 7.2
PLUGIN sqli

Simple Membership <= 4.0.3 - Authenticated (Admin+) SQL Injections

simple-membership

Publicado: 05/04/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Simple Membership, que afecta a las versiones hasta la 4.0.3. Este fallo permite a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad