Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

Tutor LMS <= 1.9.12 - Reflected Cross-Site Scripting

tutor

Publicado: 10/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS en versiones anteriores a la 1.9.13. Esta vulnerabilidad p…

CRITICAL CVSS 9.1
PLUGIN

Modal Survey <= 2.0.1.8 - PHP Object Injection

modal_survey

Publicado: 08/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin Modal Survey en versiones hasta la 2.0.1.8, que permite la inyección de objetos PHP. Esta falla…

HIGH CVSS 7.5
PLUGIN privesc

Modal Survey < 2.0.1.8.2 - Authorization Bypass

modal_survey

Publicado: 08/01/2021

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Modal Survey, que afecta a las versiones anteriores a la 2.0.1.8.2. Esta vuln…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-47984

WP24 Domain Check <= 1.6.2 - Cross-Site Scripting

wp24-domain-check

Publicado: 06/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP24 Domain Check, que afecta a versiones anteriores a la 1.6.3. Est…

HIGH CVSS 8.0
WORDPRESS sqli CVE-2022-21661

WordPress Core < 5.8.3 - SQL Injection via WP_Query

wp-core

Publicado: 06/01/2021

Se ha identificado una vulnerabilidad de inyección SQL en el núcleo de WordPress, que afecta a versiones anteriores a la 5.8.3. Esta falla crítica permite…

HIGH CVSS 7.5
PLUGIN CVE-2020-36176

iThemes Security <= 7.6.1 - Broken Password Mechanism

better-wp-security

Publicado: 06/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin iThemes Security, que afecta a las versiones hasta la 7.6.1. Esta falla se relaciona con un mec…

MEDIUM CVSS 4.3
PLUGIN idor

Paid Memberships Pro – Restrict Member Access to Content, Courses, Communities – Free or Paid Subscriptions <= 2.5.2 - IDOR to Sensitive Information Disclosure

paid-memberships-pro

Publicado: 06/01/2021

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Paid Memberships Pro, que afecta a las versiones hasta la 2.5.2. Esta vulnerabilidad permi…

MEDIUM CVSS 6.4
PLUGIN xss

Accept Stripe Payments < 2.0.40 - Authenticated Stored Cross-Site Scripting

stripe-payments

Publicado: 05/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accept Stripe Payments' en versiones anteriores a la 2.0.40. Esta v…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-4222

WP Paginate <= 2.1.3 - Admin+ Stored Cross-Site Scripting

wp-paginate

Publicado: 05/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Paginate, que afecta a las versiones hasta la 2.1.3. Esta vulnera…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-25080

Contact Form Entries <= 1.1.6 - Unauthenticated Stored Cross-Site Scripting

contact-form-entries

Publicado: 05/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Entries, que afecta a las versiones hasta la 1.1.6. Est…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24125

Contact Form Submissions <= 1.7 - Authenticated SQL Injection

contact-form-submissions

Publicado: 03/01/2021

La vulnerabilidad de inyección SQL en el plugin Contact Form Submissions, identificada como CVE-2021-24125, afecta a versiones hasta la 1.7 y tiene una gr…

CRITICAL CVSS 9.8
PLUGIN CVE-2020-36727

Newsletter Manager <= 1.5.1 - Insecure Deserialization

newsletter-manager

Publicado: 29/12/2020

La vulnerabilidad crítica identificada en el plugin Newsletter Manager, hasta la versión 1.5.1, se relaciona con la deserialización insegura. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad