Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.6
PLUGIN xss CVE-2021-24884

Formidable Form Builder <= 4.09.04 - Unauthenticated Stored Cross-Site Scripting

formidable

Publicado: 28/01/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Formidable Form Builder, que afecta a las versiones anterior…

MEDIUM CVSS 6.3
PLUGIN

Popup Builder <= 3.72 Missing Authorization on AJAX actions

popup-builder

Publicado: 28/01/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Popup Builder, que afecta a versiones hasta la 3.72. Esta falla permite que usuarios no…

CRITICAL CVSS 9.8
PLUGIN CVE-2021-4370

uListing <= 1.6.6 - Missing Authorization

ulisting

Publicado: 28/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin uListing, afectando a versiones anteriores a la 1.6.6. Esta falla de autorización puede permiti…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2021-4357

uListing <= 1.6.6 - Unauthenticated Arbitrary Post/Page Deletion

ulisting

Publicado: 28/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin uListing, que permite la eliminación no autenticada de publicaciones y páginas en versiones has…

CRITICAL CVSS 9.8
PLUGIN upload

Super Forms – Drag & Drop Form Builder <= 4.9.700 - Arbitrary File Upload

super-forms

Publicado: 28/01/2021

La vulnerabilidad crítica en el plugin Super Forms permite la carga arbitraria de archivos en versiones hasta 4.9.700. Esta falla puede ser explotada para…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2021-4345

uListing <= 1.6.6 - Unauthenticated Arbitrary Roles and Capabilities Creation/Deletion

ulisting

Publicado: 28/01/2021

La vulnerabilidad en el plugin uListing, hasta la versión 1.6.6, permite la creación y eliminación no autenticada de roles y capacidades. Esta falla de se…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-4346

uListing <= 1.6.6 - Unauthenticated Arbitrary Account Changes

ulisting

Publicado: 28/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin uListing, que permite cambios arbitrarios en cuentas de usuario sin autenticación. Esta falla a…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-4343

uListing <= 1.6.6 - Unauthenticated Arbitrary Account Creation

ulisting

Publicado: 28/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin uListing, que permite la creación de cuentas arbitrarias sin autenticación. Esta falla afecta a…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-4341

uListing <= 1.6.6 - Unauthenticated Wordpress Options Changes via AJAX

ulisting

Publicado: 28/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin uListing, que permite cambios no autenticados en las opciones de WordPress a través de AJAX. Es…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2021-4339

uListing <= 1.6.6 - Unauthenticated Information Disclosure

ulisting

Publicado: 28/01/2021

Se ha identificado una vulnerabilidad de alta gravedad en el plugin uListing, que permite la divulgación no autenticada de información. Esta falla afecta …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2021-3120

YITH WooCommerce Gift Cards Premium <= 3.3.0 - Arbitrary File Upload

yith-woocommerce-gift-cards-premium

Publicado: 27/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin YITH WooCommerce Gift Cards Premium, que permite la carga arbitraria de archivos. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN CVE-2021-24144

Contact Form 7 Database Addon <= 1.2.5.4 - CSV Injection

contact-form-cfdb7

Publicado: 25/01/2021

Se ha identificado una vulnerabilidad crítica en el complemento Contact Form 7 Database Addon, que permite la inyección de CSV. Esta falla afecta a las ve…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad