Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2021-25021

OMGF <= 4.5.11 - Authenticated (Admin+) Arbitrary Folder Deletion via Path Traversal

host-webfonts-local

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de eliminación arbitraria de carpetas en el plugin OMGF hasta la versión 4.5.11, que puede ser explotada por usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-42367

Variation Swatches for WooCommerce <= 2.1.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

product-variation-swatches-for-woocommerce

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Variation Swatches for WooCommerce' en versiones hasta la 2.1.1. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25000

Booster for WooCommerce <= 5.4.8 - Reflected Cross-Site Scripting in General Module

woocommerce-jetpack

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 5.4.8. …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24680

WP Travel Engine <= 5.3.0 - Editor+ Stored Cross-Site Scripting

wp-travel-engine

Publicado: 01/12/2021

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Travel Engine, que afecta a las versiones anteriores a la 5.3.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24999

Booster for WooCommerce <= 5.4.8 - Reflected Cross-Site Scripting in PDF Invoicing Module

woocommerce-jetpack

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el módulo de facturación PDF del plugin Booster for WooCommerce, que afecta a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25001

Booster for WooCommerce <= 5.4.8 - Reflected Cross-Site Scripting in Product XML Feeds Module

woocommerce-jetpack

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el módulo de feeds XML de productos del plugin Booster for WooCommerce, afecta…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2021-25020

CAOS <= 4.1.8 - Admin+ Arbitrary Folder Deletion via Path Traversal

host-analyticsjs-local

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de eliminación arbitraria de carpetas en el plugin CAOS, que afecta a las versiones hasta la 4.1.8. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss

Video Conferencing with Zoom < 3.8.16 - Reflected Cross-Site Scripting

video-conferencing-with-zoom-api

Publicado: 30/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Conferencing with Zoom' en versiones anteriores a la 3.8.16. …

MEDIUM CVSS 6.5
PLUGIN privesc CVE-2021-24964

LiteSpeed Cache <= 4.4.3 - Authorization Bypass

litespeed-cache

Publicado: 30/11/2021

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin LiteSpeed Cache, que afecta a versiones anteriores a la 4.4.4. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24963

LiteSpeed Cache <= 4.4.3 - Reflected Cross-Site Scripting via qc_res

litespeed-cache

Publicado: 30/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LiteSpeed Cache, que afecta a las versiones hasta la 4.4.3. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25006

MOLIE – Instructure Canvas Linking tool <= 0.5 - Reflected Cross-Site Scripting

molie-instructure-canvas-linking-tool

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MOLIE – Instructure Canvas Linking tool, afectando a versiones anter…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-42358

Contact Form With Captcha <= 1.6.7 - Cross-Site Request Forgery

contact-form-with-captcha

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form With Captcha' en versiones anteriores a la 1.6.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad