Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss

Web Instant Messenger <= 1.1.2 and LocalWeb In One <= 1.6.4 - Stored Cross-Site Scripting

lw-all-in-one

Publicado: 12/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins Web Instant Messenger y LocalWeb In One, que afecta a las versione…

HIGH CVSS 7.2
PLUGIN xss

Web Instant Messenger <= 1.1.2 and LocalWeb In One <= 1.6.4 - Stored Cross-Site Scripting

web-instant-messenger

Publicado: 12/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins Web Instant Messenger hasta la versión 1.1.2 y LocalWeb In One has…

HIGH CVSS 7.2
PLUGIN upload CVE-2021-24123

PowerPress <= 8.3.7 - Arbitrary File Upload

powerpress

Publicado: 11/10/2020

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin PowerPress, que afecta a las versiones hasta la 8.3.7. Esta vulnerabil…

HIGH CVSS 8.1
PLUGIN rce CVE-2021-24377

Autoptimize <= 2.7.7 - Race Condition leading to Remote Code Execution

autoptimize

Publicado: 09/10/2020

Se ha identificado una vulnerabilidad crítica en el plugin Autoptimize, que permite la ejecución remota de código debido a una condición de carrera. Esta …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24378

Autoptimize <= 2.7.7 - Unsafe File Upload to Cross-Site Scripting

autoptimize

Publicado: 09/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Autoptimize, que afecta a versiones hasta la 2.7.7. Esta vulnerabili…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2021-24376

Autoptimize <= 2.7.7 - Arbitrary File Upload (and Remote Code Execution) via Import Settings

autoptimize

Publicado: 09/10/2020

Se ha identificado una vulnerabilidad crítica en el plugin Autoptimize, que permite la carga arbitraria de archivos y la ejecución remota de código en ver…

HIGH CVSS 7.2
PLUGIN

HyperComments <= 1.2.2 - Arbitrary File Deletion

hypercomments

Publicado: 07/10/2020

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin HyperComments hasta la versión 1.2.2, con un nivel de severidad a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2020-28650

WPBakery Page Builder for WordPress <= 6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

js_composer

Publicado: 07/10/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Page Builder para WordPress, que afecta a las versiones has…

HIGH CVSS 7.2
PLUGIN rce CVE-2020-26596

Elementor Pro <= 3.0.5 - Authenticated Remote Code Execution in Dynamic OOO Widget

elementor-pro

Publicado: 06/10/2020

Se ha identificado una vulnerabilidad crítica en Elementor Pro, que permite la ejecución remota de código a través de un widget dinámico. Esta falla afect…

HIGH CVSS 8.8
PLUGIN sqli

LearnPress – WordPress LMS Plugin <= 3.2.7.2 - SQL Injection

learnpress

Publicado: 05/10/2020

Se ha identificado una vulnerabilidad de inyección SQL en el plugin LearnPress para WordPress, afectando a las versiones hasta la 3.2.7.2. Esta vulnerabil…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2020-26511

WPO365 | LOGIN <= 11.6 - Authentication Bypass

wpo365-login

Publicado: 02/10/2020

Se ha identificado una vulnerabilidad crítica en el plugin WPO365 | LOGIN, que permite el bypass de autenticación en versiones hasta la 11.6. Esta falla p…

MEDIUM CVSS 6.5
THEME authbypass CVE-2020-36721

Epsilon Framework Themes (Various Versions) - Unauthenticated Plugin Activation/Deactivation

activello

Publicado: 01/10/2020

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en varios temas del Epsilon Framework, que permite la activación y desactivación de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad