Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2021-4377

Doneren met Mollie <= 2.8.4 - Information Disclosure

doneren-met-mollie

Publicado: 22/01/2021

Se ha identificado una vulnerabilidad de divulgación de información en el plugin 'Doneren met Mollie' en versiones hasta la 2.8.4. Esta falla permite la e…

HIGH CVSS 7.1
PLUGIN

Digital Climate Strike WP <= 1.0.0 - Malicious Redirect

digital-climate-strike-wp

Publicado: 21/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin Digital Climate Strike WP, que permite redirecciones maliciosas en versiones hasta la 1.0.0. Es…

MEDIUM CVSS 5.5
PLUGIN xss

Under Construction <= 3.85 - Authenticated Stored Cross-Site Scripting

under-construction-page

Publicado: 20/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Under Construction' en versiones hasta la 3.85. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24241

Advanced Custom Fields Pro <= 5.9.0 - Reflected Cross-Site Scripting

advanced-custom-fields-pro

Publicado: 20/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 5.9.…

CRITICAL CVSS 9.8
PLUGIN upload

123ContactForm for WordPress <= 1.5.6 - Arbitrary File Upload

123contactform-for-wordpress

Publicado: 20/01/2021

La vulnerabilidad crítica en el plugin 123ContactForm para WordPress permite la carga arbitraria de archivos, lo que puede comprometer la seguridad del si…

HIGH CVSS 7.5
PLUGIN

123ContactForm for WordPress <= 1.5.6 - Arbitrary Post Creation

123contactform-for-wordpress

Publicado: 20/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin 123ContactForm para WordPress, que permite la creación arbitraria de publicaciones. Esta vulner…

CRITICAL CVSS 9.8
PLUGIN

123ContactForm for WordPress <= 1.5.6 - Validation Bypass via Plugin Verification

123contactform-for-wordpress

Publicado: 19/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin 123ContactForm para WordPress, que afecta a las versiones anteriores a la 1.5.6. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN sqli

Contact Form 7 Database Addon <= 1.2.5.3 - SQL Injection

contact-form-cfdb7

Publicado: 19/01/2021

Se ha identificado una vulnerabilidad de inyección SQL en el complemento 'Contact Form 7 Database Addon' en versiones hasta la 1.2.5.3. Esta vulnerabilida…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24142

301 Redirects - Easy Redirect Manager < 2.51 - SQL Injection

eps-301-redirects

Publicado: 18/01/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin '301 Redirects - Easy Redirect Manager' en versiones anteriores a la 2.51. Este fallo …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24124

WP Shieldon <= 1.6.3 - Reflected Cross-Site Scripting

wp-shieldon

Publicado: 18/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shieldon, que afecta a las versiones hasta la 1.6.3. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24339

Pods <= 2.7.26 - Authenticated Stored Cross-Site Scripting via Menu Label field

pods

Publicado: 15/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pods, que afecta a las versiones hasta la 2.7.26. Este fallo permite…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24338

Pods 2.4.4.1 - 2.7.26 - Authenticated Stored Cross-Site Scripting

pods

Publicado: 15/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pods, que afecta a las versiones desde la 2.4.4.1 hasta la 2.7.26. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad