Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli

Newsletter by Supsystic <= 1.5.6 - Authenticated (Admin+) Time-Based Blind SQL Injection

newsletter-by-supsystic

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Newsletter by Supsystic' en versiones anteriores a la 1.5.6, que permite la inyección SQL basa…

HIGH CVSS 8.1
PLUGIN csrf

Backup by Supsystic <= 2.3.11 - Cross-Site Request Forgery to Arbitrary File Download/Deletion

backup-by-supsystic

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Backup by Supsystic' en versiones anteriores a la 2.3.12. Es…

HIGH CVSS 7.2
PLUGIN sqli

Ultimate Maps by Supsystic <= 1.1.16 - Authenticated SQL Injection

ultimate-maps-by-supsystic

Publicado: 08/02/2021

La vulnerabilidad de inyección SQL en el plugin Ultimate Maps by Supsystic, presente en versiones hasta la 1.1.16, permite a usuarios autenticados ejecuta…

MEDIUM CVSS 6.4
PLUGIN xss

Digital Publications by Supsystic <= 1.6.12 - Stored Cross-Site Scripting

digital-publications-by-supsystic

Publicado: 08/02/2021

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin 'Digital Publications by Supsystic' hasta la versión 1.6.12 permite a un atacante …

HIGH CVSS 8.8
PLUGIN sqli

Contact Form by Supsystic <= 1.7.10 - SQL Injections

contact-form-by-supsystic

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Contact Form by Supsystic' en versiones hasta la 1.7.10, con un nivel de severidad al…

CRITICAL CVSS 9.6
PLUGIN csrf

WP Armour Honeypot Anti Spam <= 1.5.6 -Cross-Site Request Forgery to Arbitrary Options Update

honeypot

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Armour Honeypot Anti Spam, que afecta a las versio…

MEDIUM CVSS 6.4
PLUGIN xss

Extra Charges To Payment Gateway For WooCommerce <= 2.0.2.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

woocommerce-extra-charges-to-payment-gateways

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Extra Charges To Payment Gateway For WooCommerce' en versiones hast…

HIGH CVSS 8.8
PLUGIN sqli

Data Tables Generator by Supsystic <= 1.9.99 - Time-Based Blind SQL Injection

data-tables-generator-by-supsystic

Publicado: 08/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin Data Tables Generator by Supsystic, que permite la inyección SQL ciega basada en tiempo en vers…

MEDIUM CVSS 6.1
THEME xss CVE-2022-1164

Wyzi - Social Directory WordPress Theme <= 2.4.2 - Reflected Cross-Site Scripting

wyzi-business-finder

Publicado: 06/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Wyzi - Social Directory para WordPress, que afecta a las versiones has…

HIGH CVSS 7.5
PLUGIN ssrf CVE-2021-24150

Like Button Rating ♥ LikeBtn < 2.6.32 - Server-Side Request Forgery

likebtn-like-button

Publicado: 06/02/2021

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Like Button Rating ♥ LikeBtn, que afecta a versiones anterio…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-20652

Name Directory <= 1.17.4 - Cross-Site Request Forgery

name-directory

Publicado: 05/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Name Directory, que afecta a versiones hasta la 1.17.4. Esta …

HIGH CVSS 7.5
PLUGIN authbypass CVE-2021-4348

Ultimate GDPR & CCPA <= 2.4 - Unauthenticated Settings Import & Export

ct-ultimate-gdpr

Publicado: 05/02/2021

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Ultimate GDPR & CCPA' en versiones hasta la 2.4. Esta falla permite la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad