Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24159

Contact Form 7 Style <= 3.1.9 Cross-Site Request Forgery

contact-form-7-style

Publicado: 04/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contact Form 7 Style, que afecta a las versiones hasta la 3.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25041

Photo Gallery <= 1.5.67 - Reflected Cross-Site Scripting

photo-gallery

Publicado: 03/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery, que afecta a las versiones hasta la 1.5.67. Esta vuln…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-26754

wpDataTables (Premium) <= 3.4 - SQL Injection

wpdatatables

Publicado: 02/02/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin wpDataTables (Premium) en versiones hasta la 3.4. Esta falla permite a un atac…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24152

Popup Builder <= 3.73 - Reflected Cross-Site Scripting

popup-builder

Publicado: 02/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder, que afecta a versiones hasta la 3.73. Esta vulnerabil…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-24148

MStore API <= 3.1.9 - Authentication Bypass

mstore-api

Publicado: 02/02/2021

Se ha identificado una vulnerabilidad crítica en el plugin MStore API, que permite eludir la autenticación en versiones hasta la 3.1.9. Esta falla podría …

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24151

WP Editor <= 1.2.6.3 - Authenticated (Admin+) SQL injection

wp-editor

Publicado: 01/02/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Editor, que afecta a las versiones hasta la 1.2.6.3. Esta vulnerabilidad permite a …

MEDIUM CVSS 6.1
PLUGIN xss

Ivory Search – WordPress Search Plugin <= 4.5.10 - Reflected Cross-Site Scripting

add-search-to-menu

Publicado: 01/02/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ivory Search para WordPress, afectando a las versiones hasta la 4.5.…

HIGH CVSS 7.2
PLUGIN rce CVE-2021-24145

Modern Events Calendar Lite <= 5.16.4 - Authenticated Arbitrary File Upload leading to Remote Code Execution

modern-events-calendar-lite

Publicado: 29/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin Modern Events Calendar Lite, que permite la carga arbitraria de archivos autenticados, lo que p…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24149

Modern Events Calendar Lite <= 5.16.5 - Authenticated SQL Injection

modern-events-calendar-lite

Publicado: 29/01/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Modern Events Calendar Lite, que afecta a las versiones hasta la 5.16.5. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24147

Modern Events Calendar Lite <= 5.16.4 - Authenticated Stored Cross-Site Scripting

modern-events-calendar-lite

Publicado: 29/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modern Events Calendar Lite, que afecta a las versiones hasta la 5.1…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2021-24146

Modern Events Calendar Lite <= 5.16.4 - Unauthenticated Events Export

modern-events-calendar-lite

Publicado: 29/01/2021

La vulnerabilidad en el plugin Modern Events Calendar Lite, hasta la versión 5.16.4, permite la exportación de eventos sin autenticación, lo que represent…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-4381

uListing <= 1.6.6 - Unauthenticated Options Changes via wp_route

ulisting

Publicado: 28/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin uListing, que permite realizar cambios en opciones sin necesidad de autenticación. Este fallo a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad