Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.3
PLUGIN rce

TrustMate.io integration for WooCommerce < 1.8.12 - Authenticated (Subscriber+) Arbitrary Blog Option Update

trustmate-io-integration-for-woocommerce

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'TrustMate.io integration for WooCommerce' en versiones anteriores a la 1.8.12. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25063

Contact Form 7 Skins <= 2.5.0 - Reflected Cross-Site Scripting

contact-form-7-skins

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7 Skins, que afecta a las versiones hasta la 2.5.0. Est…

MEDIUM CVSS 6.3
PLUGIN rce

TrustMate.io integration for WooCommerce < 1.8.12 - Authenticated (Subscriber+) Arbitrary Settings Update

trustmate-io-integration-for-woocommerce

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo RCE en el plugin TrustMate.io integration for WooCommerce, que afecta a las versiones anteriores a la 1.8.12…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24686

SVG Support <= 2.3.19 Admin+ Cross-Site Scripting

svg-support

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVG Support en versiones hasta la 2.3.19. Esta falla permite a un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24983

Asset CleanUp <= 1.3.8.4 - Reflected Cross-Site Scripting via AJAX Action

wp-asset-clean-up

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Asset CleanUp en versiones hasta la 1.3.8.4. Este fallo permite la i…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-25072

NextScripts: Social Networks Auto-Poster <= 4.3.24 - Arbitrary Post Deletion via Cross-Site Request Forgery

social-networks-auto-poster-facebook-twitter-g

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin NextScripts: Social Networks Auto-Poster, que permite la eliminación arbitraria de publica…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24934

Visual CSS Style Editor <= 7.5.3 - Reflected Cross-Site Scripting via wyp_page_type parameter

yellow-pencil-visual-theme-customizer

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual CSS Style Editor, afectando a versiones hasta la 7.5.3. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24868

Document Embedder <= 1.7.8 - Subscriber+ Arbitrary Private/Draft Post Title Disclosure

document-emberdder

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad en el plugin Document Embedder, que permite la divulgación arbitraria de títulos de publicaciones privadas o en borr…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24975

NextScripts: Social Networks Auto-Poster <= 4.3.23 - Unauthenticated Stored Cross-Site Scripting

social-networks-auto-poster-facebook-twitter-g

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextScripts: Social Networks Auto-Poster, que permite la ejecución d…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2021-24775

Document Embedder < 1.7.6 - Sensitive Data Exposure

document-emberdder

Publicado: 03/01/2022

Se ha identificado una vulnerabilidad de exposición de datos sensibles en el plugin Document Embedder en versiones anteriores a la 1.7.6. Esta falla puede…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-25115

WP Photo Album Plus <= 8.0.10 - Stored Cross-Site Scripting

wp-photo-album-plus

Publicado: 02/01/2022

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Photo Album Plus, afectando a versiones hasta la 8.0.10. Esta vul…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-24453

Include Me <= 1.2.1 - Local File Inclusion leading to Authenticated Remote Code Execution

include-me

Publicado: 02/01/2022

Se ha identificado una vulnerabilidad crítica en el plugin 'Include Me' que permite la inclusión local de archivos, lo que puede llevar a la ejecución rem…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad