Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24328

WP Login Security and History <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-login-security-and-history

Publicado: 29/03/2021

Se ha identificado una vulnerabilidad crítica en el plugin WP Login Security and History, que permite ataques de Cross-Site Request Forgery (CSRF) que pue…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-28121

Virtual Robots.txt < 1.10 - Authenticated Stored Cross-Site Scripting

virtual-robotstxt-littlebizzy

Publicado: 29/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Virtual Robots.txt en versiones anteriores a la 1.10. Esta falla per…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24225

Advanced Booking Calendar <= 1.6.6 - Reflected Cross-Site Scripting via calId Parameter

advanced-booking-calendar

Publicado: 28/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Booking Calendar, afectando a las versiones hasta la 1.6.6.…

CRITICAL CVSS 9.6
PLUGIN xss CVE-2021-24229

Patreon WordPress <= 1.7.0 - Reflected Cross-Site Scripting

patreon-connect

Publicado: 26/03/2021

La vulnerabilidad crítica en el plugin Patreon WordPress hasta la versión 1.7.0 permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

HIGH CVSS 8.1
PLUGIN csrf CVE-2021-24230

Patreon WordPress <= 1.6.9 - Cross-Site Request Forgery

patreon-connect

Publicado: 26/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Patreon WordPress, que afecta a las versiones hasta la 1.6.9.…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-24226

AccessAlly <= 3.5.6 - Information Exposure

accessally

Publicado: 26/03/2021

Se ha identificado una vulnerabilidad de exposición de información en el plugin AccessAlly, que afecta a las versiones hasta la 3.5.6. Esta vulnerabilidad…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2021-24222

WP-Curriculo Vitae Free <= 6.3 - Arbitrary File Upload

wp-curriculo-vitae

Publicado: 26/03/2021

Se ha identificado una vulnerabilidad crítica en el plugin WP-Curriculo Vitae Free, que permite la carga arbitraria de archivos. Este fallo puede comprome…

CRITICAL CVSS 9.6
PLUGIN xss CVE-2021-24228

Patreon WordPress <= 1.7.0 - Reflected Cross-Site Scripting

patreon-connect

Publicado: 26/03/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Patreon para WordPress, afectando a las versiones hasta la 1…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24221

Quiz And Survey Master <= 7.1.11 - Authenticated SQL injection via shortcode

quiz-master-next

Publicado: 26/03/2021

Se ha identificado una vulnerabilidad crítica en el plugin Quiz And Survey Master, que permite inyección SQL autenticada a través de un shortcode. La grav…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24231

Patreon WordPress <= 1.6.9 - Cross-Site Request Forgery

patreon-connect

Publicado: 26/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Patreon WordPress, que afecta a las versiones hasta la 1.6.9.…

HIGH CVSS 8.8
PLUGIN upload CVE-2021-24224

Easy Form Builder <= 1.0 - Arbitrary File Upload

easy-form-builder-by-bitware

Publicado: 26/03/2021

Se ha identificado una vulnerabilidad crítica en el plugin Easy Form Builder (versión <= 1.0) que permite la carga arbitraria de archivos. Esta falla pued…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2021-24223

N5 Upload Form <= 1.0 - Arbitrary File Upload

n5-uploadform

Publicado: 26/03/2021

Se ha identificado una vulnerabilidad crítica en el plugin N5 Upload Form, que permite la carga arbitraria de archivos. Esta falla puede comprometer grave…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad