Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN rce CVE-2021-24171

WooCommerce Upload Files <= 59.3 - Arbitrary File Upload

woocommerce-upload-files

Publicado: 04/03/2021

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Upload Files, que permite la carga arbitraria de archivos. Esta falla, catalogada c…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2021-24170

User Profile Picture <= 2.4.0 - Sensitive Information Disclosure

users-profile-picture

Publicado: 03/03/2021

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin User Profile Picture, afectando a versiones hasta la 2.4.0. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24169

Advanced Order Export For WooCommerce <= 3.1.7 - Reflected Cross-Site Scripting

woo-order-export-lite

Publicado: 03/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Order Export For WooCommerce en versiones hasta la 3.1.7. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4425

Defender Security <= 2.4.6 - Cross-Site Request Forgery Bypass

defender-security

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Defender Security hasta la versión 2.4.6. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4422

POST SMTP Mailer <= 2.0.20 - Cross-Site Request Forgery Bypass

post-smtp

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin POST SMTP Mailer, que afecta a las versiones hasta la 2.0.20.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-4373

Better Search <= 2.5.2 - Cross-Site Request Forgery to Settings Import

better-search

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Better Search, que afecta a las versiones hasta la 2.5.2. Est…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2021-4417

Forminator – Contact Form, Payment Form & Custom Form Builder <= 1.13.4 - Cross-Site Request Forgery Bypass

forminator

Publicado: 01/03/2021

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Forminator, que afecta a las versiones hasta la 1.13.4. Esta vul…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2021-4414

Abandoned Cart Lite for WooCommerce <= 5.8.5 - Cross-Site Request Forgery Bypass

woocommerce-abandoned-cart

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Abandoned Cart Lite for WooCommerce' en versiones hasta la 5…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4413

Process Steps Template Designer <= 1.2.1 - Cross-Site Request Forgery Bypass

process-steps-template-designer

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Process Steps Template Designer, que afecta a versiones hasta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4407

Custom Banners <= 3.2.2 - Cross-Site Request Forgery Bypass

custom-banners

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Custom Banners hasta la versión 3.2.2. Esta vulnerabilidad pe…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4405

ElasticPress <= 3.5.3 - Cross-Site Request Forgery Bypass

elasticpress

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ElasticPress, afectando a versiones hasta la 3.5.3. Esta fall…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-4401

Style Kits <= 1.8.0 - Cross-Site Request Forgery Bypass

analogwp-templates

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Style Kits para WordPress, que afecta a las versiones hasta l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad