Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24180

Related Posts for WordPress <= 2.0.3 - Reflected Cross-Site Scripting

related-posts-for-wp

Publicado: 15/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Related Posts for WordPress' en versiones hasta la 2.0.3. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24196

Social Slider Widget <= 1.8.4 - Reflected Cross-Site Scripting

instagram-slider-widget

Publicado: 14/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Slider Widget hasta la versión 1.8.4. Esta falla permite a un…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24173

VM Backups <= 1.0 - Cross-Site Request Forgery to Cross-Site Scripting

vm-backups

Publicado: 13/03/2021

Se ha identificado una vulnerabilidad de alta gravedad en el plugin VM Backups, que permite la explotación de un ataque de Cross-Site Request Forgery (CSR…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24172

VM Backups <= 1.0 - Cross-Site Request Forgery

vm-backups

Publicado: 13/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VM Backups en versiones anteriores a la 1.0. Esta falla permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24176

JH 404 Logger <= 1.1 - Unauthenticated Stored Cross-Site Scripting

jh-404-logger

Publicado: 11/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JH 404 Logger en versiones hasta la 1.1. Este fallo permite la inyec…

HIGH CVSS 8.1
PLUGIN csrf CVE-2021-24174

Database Backups <= 1.2.2.6 - Cross-Site Request Forgery

database-backups

Publicado: 10/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Database Backups en versiones hasta la 1.2.2.6. Esta falla pe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-24175

Plus Addons for Elementor Page Builder <= 4.1.6 - Authentication Bypass

theplus_elementor_addon

Publicado: 08/03/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Plus Addons for Elementor Page Builder' en versiones anteriores a la 4.1.7, que permite la elu…

CRITICAL CVSS 9.8
PLUGIN sqli

Super Store Finder <= 6.4, Super Interactive Maps <= 2.1 - SQL Injection

super-interactive-maps

Publicado: 08/03/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en los plugins Super Store Finder hasta la versión 6.4 y Super Interactive Maps hasta la ve…

CRITICAL CVSS 9.8
PLUGIN sqli

Super Store Finder <= 6.4, Super Interactive Maps <= 2.1 - SQL Injection

superstorefinder-wp

Publicado: 08/03/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en las versiones del plugin Super Store Finder hasta la 6.4 y en Super Interactive Maps has…

MEDIUM CVSS 6.5
PLUGIN privesc

BuddyPress <= 7.2.0 - Authorization Bypass to Private Message Disclosure

buddypress

Publicado: 07/03/2021

Se ha identificado una vulnerabilidad en BuddyPress, específicamente en versiones hasta la 7.2.0, que permite la elusión de autorizaciones y la divulgació…

HIGH CVSS 7.5
PLUGIN sqli CVE-2021-24295

Spam protection, AntiSpam, FireWall by CleanTalk <= 5.153.3 - Unauthenticated Blind SQL Injection

cleantalk-spam-protect

Publicado: 05/03/2021

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin CleanTalk Spam Protection, que afecta a las versiones hasta la 5.153.3.…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-20678

Paid Memberships Pro <= 2.5.5 - Authenticated SQL Injection

paid-memberships-pro

Publicado: 05/03/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Paid Memberships Pro, que afecta a versiones hasta la 2.5.5. Este fallo, clasificado c…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad