Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN CVE-2021-24167

Web-Stat <= 1.4.0 - API Key Disclosure

web-stat

Publicado: 23/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin Web-Stat hasta la versión 1.4.0, que permite la divulgación de claves API. Esta falla tiene una…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-27349

Advanced Order Export for WooCommerce <= 3.1.7 - Cross-Site Scripting

woo-order-export-lite

Publicado: 22/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Order Export for WooCommerce, afectando a versiones hasta l…

CRITICAL CVSS 9.8
PLUGIN CVE-2021-4443

WordPress Mega Menu <= 2.0.6 - Arbitrary File Creation

quadmenu

Publicado: 22/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin WordPress Mega Menu, que permite la creación arbitraria de archivos. Esta falla afecta a las ve…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24156

Testimonial Rotator <= 3.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

testimonial-rotator

Publicado: 19/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Testimonial Rotator, afectando a versiones hasta la 3.0.3…

HIGH CVSS 7.2
PLUGIN upload CVE-2021-24155

Backup Guard <= 1.5.9 - Authenticated Arbitrary File Upload

backup

Publicado: 18/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin Backup Guard, que permite la carga arbitraria de archivos por usuarios autenticados. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2021-24166

Ninja Forms Contact Form <= 3.4.33 - Cross-Site Request Forgery to OAuth Service Disconnection

ninja-forms

Publicado: 16/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.4.33. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24164

Ninja Forms <= 3.4.34 - Authenticated OAuth Connection Key Disclosure

ninja-forms

Publicado: 16/02/2021

Se ha identificado una vulnerabilidad en el plugin Ninja Forms, que afecta a las versiones anteriores a la 3.4.34, permitiendo la divulgación de claves de…

HIGH CVSS 8.8
PLUGIN CVE-2021-24163

Ninja Forms Contact Form <= 3.4.33 - Authenticated SendWP Plugin Installation and Client Secret Key Disclosure

ninja-forms

Publicado: 16/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin Ninja Forms, que permite la divulgación de la clave secreta del cliente y la instalación del pl…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2021-24165

Ninja Forms Contact Form <= 3.4.33 - Administrator Open Redirect

ninja-forms

Publicado: 16/02/2021

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Ninja Forms, afectando a las versiones anteriores a la 3.4.34. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss

Zebra_Form PHP library <= 2.9.8 - Reflected Cross-Site Scripting

wp-ticket

Publicado: 14/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PHP Zebra_Form, que afecta a versiones anteriores a la 2.9.8. Es…

MEDIUM CVSS 6.1
PLUGIN xss

Zebra_Form PHP library <= 2.9.8 - Reflected Cross-Site Scripting

teaser-maker-standard

Publicado: 14/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PHP Zebra_Form, presente en versiones hasta la 2.9.8. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss

Zebra_Form PHP library <= 2.9.8 - Reflected Cross-Site Scripting

drug-search

Publicado: 14/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PHP Zebra_Form en versiones hasta 2.9.8. Esta falla puede permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad