Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.1
THEME upload CVE-2021-24220

Multiple Thrive Themes < 2.0.0 - Arbitrary File Upload

ignition

Publicado: 24/03/2021

Se ha identificado una vulnerabilidad crítica en múltiples temas de Thrive, que permite la carga arbitraria de archivos. Esta falla afecta a versiones ant…

MEDIUM CVSS 6.4
PLUGIN xss

MapifyLite and MapifyPro <= 3.3 - Authenticated Stored Cross-Site Scripting

mapifylite

Publicado: 24/03/2021

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en MapifyLite y MapifyPro afecta a las versiones hasta la 3.3. Esta falla permite a un atacante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24213

GiveWP 2.4.0 - 2.9.7 - Reflected Cross Site Scripting

give

Publicado: 23/03/2021

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin GiveWP, que afecta a las versiones desde la 2.4.0 hasta la 2.9.7. Es…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2021-24215

Controlled Admin Access <= 1.5.1 - Improper Access Control & Privilege Escalation

controlled-admin-access

Publicado: 23/03/2021

Se ha identificado una vulnerabilidad crítica en el plugin Controlled Admin Access, que permite el control inadecuado de acceso y la escalada de privilegi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24891

Elementor Website Builder <= 3.4.7 - DOM-based Cross-Site Scripting

elementor

Publicado: 23/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, afectando a las versiones hasta la 3.4.7.…

HIGH CVSS 7.5
PLUGIN authbypass

SecuPress Free and SecuPress Pro <= 1.4.12 - Unauthenticated Arbitrary IP Ban

secupress

Publicado: 22/03/2021

Se ha identificado una vulnerabilidad de bypass de autenticación en las versiones SecuPress Free y SecuPress Pro hasta la 1.4.12, que permite el bloqueo a…

HIGH CVSS 7.5
PLUGIN authbypass

SecuPress Free and SecuPress Pro <= 1.4.12 - Unauthenticated Arbitrary IP Ban

secupress-pro

Publicado: 22/03/2021

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin SecuPress Free y SecuPress Pro, que afecta a las versiones hasta la 1.4…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2021-24212

WooCommerce Help Scout <= 2.9.1 - Arbitrary File Upload to Remote Code Execution

woocommerce-help-scout

Publicado: 21/03/2021

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Help Scout, que permite la ejecución remota de código a través de la carga arbitrar…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24320

Directory & Listing < 1.6.0 - Reflected Cross-Site Scripting

bello

Publicado: 21/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Bello, que afecta a versiones anteriores a la 1.6.0. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2021-4392

eCommerce Product Catalog Plugin for WordPress <= 2.9.43 - Cross-Site Request Forgery Bypass

ecommerce-product-catalog

Publicado: 21/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin eCommerce Product Catalog para WordPress, afectando a las ver…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-24238

Realteo < 1.2.4 - Missing Authorization

realteo

Publicado: 20/03/2021

La vulnerabilidad identificada en el plugin Realteo, presente en versiones anteriores a la 1.2.4, se debe a la falta de autorización adecuada. Esto puede …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24211

WordPress Related Posts <= 3.6.4 - Authenticated (Admin+) Stored Cross-Site Scripting

wordpress-23-related-posts-plugin

Publicado: 19/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Related Posts en versiones hasta la 3.6.4. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad