Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4400

Better Search <= 2.5.2 - Cross-Site Request Forgery Bypass

better-search

Publicado: 01/03/2021

La vulnerabilidad identificada en el plugin Better Search, hasta la versión 2.5.2, permite eludir medidas de seguridad mediante un ataque de Cross-Site Re…

MEDIUM CVSS 4.7
PLUGIN xss

Cookie Information | Free GDPR Consent Solution <= 1.5.5 - Stored Cross-Site Scripting

wp-gdpr-compliance

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookie Information | Free GDPR Consent Solution' en versiones hasta…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-4349

Process Steps Template Designer <= 1.2.1 - Cross-Site Request Forgery

process-steps-template-designer

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Process Steps Template Designer, que afecta a las versiones h…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4389

WP Travel <= 4.4.6 - Cross-Site Request Forgery Bypass

wp-travel

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Travel, afectando a las versiones hasta la 4.4.6. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4385

WP Private Content Plus <= 3.1 - Cross-Site Request Forgery Bypass

wp-private-content-plus

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Private Content Plus, que afecta a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2021-4393

eCommerce Product Catalog Plugin for WordPress <= 3.0.17 - Cross-Site Request Forgery Bypass

ecommerce-product-catalog

Publicado: 01/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin eCommerce Product Catalog para WordPress, que afecta a las ve…

HIGH CVSS 7.2
PLUGIN

Under Construction, Coming Soon & Maintenance Mode <= 1.1.1 - Server Side Request Forgery

under-construction-maintenance-mode

Publicado: 27/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Under Construction, Coming Soon & Maintenance Mode' en versiones anteriores a la 1.1.2, que pe…

MEDIUM CVSS 6.1
PLUGIN

Under Construction, Coming Soon & Maintenance Mode <= 1.1.1 - Server Side Request Forgery

under-construction-maintenance-mode

Publicado: 27/02/2021

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin 'Under Construction, Coming Soon & Maintenance Mode' en vers…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24177

WP File Manager <= 7.0 - Reflected Cross-Site Scripting

wp-file-manager

Publicado: 26/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP File Manager, que afecta a las versiones hasta la 7.0. Esta vulne…

HIGH CVSS 8.8
PLUGIN rce

Woocommerce Customers Manager <= 26.4 - Authenticated Account Creation and Privilege Escalation

woocommerce-customers-manager

Publicado: 24/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin Woocommerce Customers Manager, que permite la creación de cuentas autenticadas y la escalada de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24293

NextGen Gallery Pro <= 3.1.9 - Reflected Cross-Site Scripting

nextgen-gallery-pro

Publicado: 24/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGen Gallery Pro en versiones anteriores a la 3.1.11. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss

Photo Gallery by 10Web <= 1.5.68 - Cross-Site Scripting

photo-gallery

Publicado: 23/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, en versiones hasta la 1.5.68. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad