Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN rce CVE-2020-29047

WP Hotel Booking <= 1.10.3 - Remote Code Execution

wp-hotel-booking

Publicado: 08/12/2020

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin WP Hotel Booking, que afecta a las versiones hasta la 1.10.3. Est…

HIGH CVSS 8.1
PLUGIN disclosure CVE-2020-35234

Easy WP SMTP <= 1.4.2 - Sensitive Information Disclosure

easy-wp-smtp

Publicado: 07/12/2020

Se ha identificado una vulnerabilidad crítica en el plugin Easy WP SMTP, que permite la divulgación de información sensible. Esta vulnerabilidad afecta a …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24129

Themify Portfolio Post <= 1.1.5 - Authenticated Stored Cross-Site Scripting

themify-portfolio-post

Publicado: 04/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Portfolio Post, que afecta a las versiones hasta la 1.1.5. E…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2020-28976

Canto <= 1.9.0 - Blind Server-Side Request Forgery via detail.php

canto

Publicado: 04/12/2020

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Canto, que afecta a versiones hasta la 1.9.0. Esta falla per…

HIGH CVSS 8.8
PLUGIN sqli

Profile Builder/Profile Builder Pro <= 3.3.2 - Authenticated Blind SQL Injection

profile-builder

Publicado: 04/12/2020

Se ha identificado una vulnerabilidad de inyección SQL ciega autenticada en el plugin Profile Builder y Profile Builder Pro, versiones hasta 3.3.2. Esta v…

HIGH CVSS 8.8
PLUGIN sqli

Profile Builder/Profile Builder Pro <= 3.3.2 - Authenticated Blind SQL Injection

profile-builder-pro

Publicado: 04/12/2020

Se ha identificado una vulnerabilidad de inyección SQL ciega autenticada en el plugin Profile Builder/Profile Builder Pro, afectando a las versiones hasta…

MEDIUM CVSS 6.4
THEME xss

Wibar | Wine and Vineyard WooCommerce WordPress Theme < 1.2.1 - Cross-Site Scripting

wibar

Publicado: 30/11/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Wibar para WooCommerce, que afecta a versiones anteriores a la 1.2.1. …

HIGH CVSS 8.3
PLUGIN ssrf CVE-2020-24063

Canto <= 1.9.0 - Blind Server-Side Request Forgery via download.php

canto

Publicado: 30/11/2020

La vulnerabilidad identificada en el plugin Canto (versiones hasta 1.9.0) permite realizar un ataque de tipo Blind Server-Side Request Forgery (SSRF). Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-29395

EventON <= 3.0.5 - Reflected Cross-Site Scripting

eventon

Publicado: 27/11/2020

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventON hasta la versión 3.0.5 permite a un atacante inyectar scripts maliciosos. Este f…

MEDIUM CVSS 6.4
PLUGIN

BuddyPress <= 6.3.0 - Insufficient Input Validation

buddypress

Publicado: 27/11/2020

BuddyPress, un popular plugin de WordPress, presenta una vulnerabilidad de validación insuficiente en versiones anteriores a 6.3.0. Esta falla, clasificad…

MEDIUM CVSS 6.3
PLUGIN CVE-2020-36670

NEX-Forms <= 7.7.1 - Missing Authorization on Various AJAX Actions

nex-forms-express-wp-form-builder

Publicado: 27/11/2020

La vulnerabilidad en NEX-Forms hasta la versión 7.7.1 permite la falta de autorización en diversas acciones AJAX, lo que puede comprometer la seguridad de…

CRITICAL CVSS 9.8
PLUGIN sqli

WPJobBoard <= 5.6.4 - SQL Injection

wpjobboard

Publicado: 25/11/2020

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WPJobBoard, afectando a versiones hasta la 5.6.4. Esta falla permite a un atac…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad