Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38361

.htaccess Redirect <= 0.3.1 Reflected Cross-Site Scripting

htaccess-redirect

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin .htaccess Redirect, que afecta a las versiones anteriores a la 0.3.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39311

link-list-manager <= 1.0 - Reflected Cross-Site Scripting

link-list-manager

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin 'link-list-manager' en versiones hasta la 1.0. Esta falla puede …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-42547

Out-of-the-Box <= 1.20.2 - Reflected Cross-Site Scripting

out-of-the-box

Publicado: 13/12/2021

La vulnerabilidad identificada en el plugin Out-of-the-Box, hasta la versión 1.20.2, permite la ejecución de scripts en sitios web afectados. Esta falla d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39310

Real WYSIWYG <= 0.0.2 - Reflected Cross-Site Scripting

real-wysiwyg

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real WYSIWYG, que afecta a la versión 0.0.2 y anteriores. Esta falla…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2021-24948

The Plus Addons for Elementor Pro <= 5.0.6 - Sensitive Data Disclosure

theplus_elementor_addon

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de divulgación de datos sensibles en el plugin The Plus Addons for Elementor Pro, que afecta a las versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39319

duoFAQ - Responsive, Flat, Simple FAQ <= 1.4.8 - Reflected Cross-Site Scripting

duofaq-responsive-flat-simple-faq

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin duoFAQ - Responsive, Flat, Simple FAQ, que afecta a versiones anteri…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2021-42549

Lets-Box < 1.15.3 - Reflected Cross-Site Scripting

lets-box

Publicado: 13/12/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lets-Box, versiones anteriores a 1.15.3, permite a un atacante inyectar scripts malicios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39315

Magic Post Voice <= 1.2 - Reflected Cross-Site Scripting

magic-post-voice

Publicado: 13/12/2021

La vulnerabilidad identificada en el plugin Magic Post Voice, con versiones hasta la 1.2, permite la ejecución de scripts maliciosos a través de Cross-Sit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39318

H5P CSS Editor <= 1.0 - Reflected Cross-Site Scripting

h5p-css-editor

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin H5P CSS Editor, que afecta a las versiones anteriores a la 1.0. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39313

Simple Image Gallery <= 1.0.6 - Reflected Cross-Site Scripting

simple-responsive-image-gallery

Publicado: 13/12/2021

La vulnerabilidad identificada en el plugin 'Simple Image Gallery' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scriptin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39309

Parsian Bank Gateway for Woocommerce <= 1.0 - Reflected Cross-Site Scripting

parsian-bank-gateway-for-woocommerce

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Parsian Bank Gateway for WooCommerce, que afecta a versiones anterio…

HIGH CVSS 7.5
PLUGIN lfi CVE-2021-39312

True Ranker <= 2.2.2 - Directory Traversal/Arbitrary File Read

seo-local-rank

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin True Ranker, que permite la lectura arbitraria de archivos a través de un ataque de traversal d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad