Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

Zebra_Form PHP library <= 2.9.8 - Reflected Cross-Site Scripting

ad-swapper

Publicado: 14/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PHP Zebra_Form, utilizada en el plugin Ad Swapper. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss

Zebra_Form PHP library <= 2.9.8 - Reflected Cross-Site Scripting

wp-inimat

Publicado: 14/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PHP Zebra_Form, utilizada en el plugin wp-inimat. Esta vulnerabi…

MEDIUM CVSS 4.9
PLUGIN CVE-2021-24154

Theme Editor <= 2.5 - Authenticated Arbitrary File Download

theme-editor

Publicado: 13/02/2021

Se ha identificado una vulnerabilidad en el plugin Theme Editor, que permite la descarga arbitraria de archivos por parte de usuarios autenticados. Esta f…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24317

Listeo - Directory & Listings With Booking - WordPress Theme < 1.6.11 - Cross-Site Scripting

listeo

Publicado: 10/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Listeo para WordPress, que afecta a versiones anteriores a la 1.6.11. …

HIGH CVSS 8.8
PLUGIN upload CVE-2021-24160

Responsive Menu 4.0 - 4.0.3 - Authenticated Arbitrary File Upload

responsive-menu

Publicado: 10/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin Responsive Menu, que permite la carga arbitraria de archivos a través de autenticación. Las ver…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24161

Responsive Menu <= 4.0.3 - Cross-Site Request Forgery to Arbitrary File Upload

responsive-menu

Publicado: 10/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin Responsive Menu, que permite la carga de archivos arbitrarios mediante un ataque de tipo Cross-…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24235

Goto - Tour & Travel WordPress Theme < 2.0 - Reflected Cross-Site Scripting

goto

Publicado: 10/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Goto - Tour & Travel para WordPress, que afecta a versiones anteriores…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24162

Responsive Menu <= 4.0.3 - Cross-Site Request Forgery to Setting Modification

responsive-menu

Publicado: 10/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Responsive Menu hasta la versión 4.0.3. Esta vulnerabilidad p…

HIGH CVSS 7.2
PLUGIN

Map Block for Google Maps <= 1.31 - Unprotected AJAX Action

map-block-gutenberg

Publicado: 10/02/2021

Se ha identificado una vulnerabilidad de alta gravedad en el plugin 'Map Block for Google Maps' en versiones hasta la 1.31, relacionada con una acción AJA…

HIGH CVSS 7.2
PLUGIN sqli

Membership by Supsystic <= 1.5.0 - Authenticated (Admin+) Time-Based Blind SQL Injection

membership-by-supsystic

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad de inyección SQL ciega basada en tiempo en el plugin 'Membership by Supsystic' en versiones anteriores a la 1.5.0. E…

HIGH CVSS 8.8
PLUGIN sqli

Welcart e-Commerce <= 2.1.0 - SQL Injection

usc-e-shop

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Welcart e-Commerce, que afecta a las versiones hasta la 2.1.0. Esta vulnerabilidad pre…

HIGH CVSS 8.8
PLUGIN sqli

Pricing Table by Supsystic <= 1.8.8 - Boolean-Based Blind SQL Injections

pricing-table-by-supsystic

Publicado: 08/02/2021

La vulnerabilidad de inyección SQL ciega basada en booleanos afecta al plugin 'Pricing Table by Supsystic' en versiones hasta la 1.8.8. Esta falla present…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad