Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24130

WP Google Map Plugin <= 4.1.4 - Authenticated SQL Injection via Orderby

wp-google-map-plugin

Publicado: 25/11/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Google Map Plugin hasta la versión 4.1.4. Este fallo de seguridad permite a un atac…

MEDIUM CVSS 6.1
PLUGIN xss

WPJobBoard <= 5.6.4 - Reflected Cross-Site Scripting & Cross-Frame Scripting

wpjobboard

Publicado: 25/11/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) y Cross-Frame Scripting en el plugin WPJobBoard en versiones hasta la 5.6.4. Esta…

MEDIUM CVSS 6.4
PLUGIN CVE-2020-36171

Elementor Website Builder <= 3.0.13 - Unrestricted SVG Uploads

elementor

Publicado: 25/11/2020

Se ha identificado una vulnerabilidad de carga de archivos SVG no restringida en el plugin Elementor Website Builder, que afecta a versiones hasta la 3.0.…

CRITICAL CVSS 9.9
PLUGIN privesc CVE-2021-24158

Orbit Fox by ThemeIsle <= 2.10.2 - Authenticated Privilege Escalation

themeisle-companion

Publicado: 24/11/2020

Se ha identificado una vulnerabilidad crítica en el plugin Orbit Fox by ThemeIsle, que permite la escalación de privilegios autenticados. Esta falla puede…

HIGH CVSS 8.8
PLUGIN rce CVE-2020-35235

Secure File Manager < 2.8.2 - Remote Code Execution

secure-file-manager

Publicado: 23/11/2020

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Secure File Manager en versiones anteriores a la 2.8.2. Esta falla,…

HIGH CVSS 8.8
PLUGIN csrf

Gutenberg Template and Pattern Library & Redux Framework <= 4.1.20 - Cross-Site Request Forgery

redux-framework

Publicado: 23/11/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Gutenberg Template and Pattern Library & Redux Framework en v…

MEDIUM CVSS 5.4
PLUGIN rce

WooCommerce Anti-Fraud <= 3.2 - Insecure Direct Object Reference

woocommerce-anti-fraud

Publicado: 22/11/2020

Se ha identificado una vulnerabilidad de referencia insegura de objetos directos en el plugin WooCommerce Anti-Fraud en versiones anteriores a la 3.3. Est…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24131

Anti-Spam by CleanTalk < 5.149 - Authenticated SQL Injection

cleantalk-spam-protect

Publicado: 20/11/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Anti-Spam by CleanTalk' en versiones anteriores a la 5.149. Esta vulnerabilidad, cata…

HIGH CVSS 8.8
PLUGIN CVE-2020-22275

Easy Registration Forms <= 2.0.6 - CSV Injection

easy-registration-forms

Publicado: 20/11/2020

La vulnerabilidad identificada en el plugin Easy Registration Forms hasta la versión 2.0.6 permite inyecciones CSV, lo que podría comprometer la seguridad…

HIGH CVSS 7.3
PLUGIN CVE-2020-22277

Import and export users and customers <= 1.16.3.5 - CSV injection via a customer's profile

import-users-from-csv-with-meta

Publicado: 20/11/2020

Se ha identificado una vulnerabilidad crítica en el plugin 'Import and export users and customers' en versiones hasta la 1.16.3.5, relacionada con inyecci…

MEDIUM CVSS 4.3
PLUGIN csrf

Contextual Related Posts <= 2.9.3 - Cross-Site Request Forgery

contextual-related-posts

Publicado: 19/11/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contextual Related Posts hasta la versión 2.9.3. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss

Fancy Product Designer <= 4.5.0 - Stored Cross-Site Scripting

fancy-product-designer

Publicado: 18/11/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fancy Product Designer, afectando a versiones hasta la 4.5.0. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad