Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38356

NextScripts: Social Networks Auto-Poster <= 4.3.20 - Reflected Cross-Site Scripting

social-networks-auto-poster-facebook-twitter-g

Publicado: 28/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextScripts: Social Networks Auto-Poster, que afecta a las versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-36919

Awesome Support – WordPress HelpDesk & Support Plugin <= 6.0.6 - Reflected Cross-Site Scripting

awesome-support

Publicado: 26/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Support para WordPress, que afecta a las versiones hasta la …

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-20851

Browser and Operating System Finder <= 1.1 - Cross-Site Request Forgery

browser-and-operating-system-finder

Publicado: 25/11/2021

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Browser and Operating System Finder' afecta a las versiones hasta la 1.1 y puede…

HIGH CVSS 8.1
WORDPRESS CVE-2021-44223

WordPress Core < 5.8 - Dependency Confusion

wp-core

Publicado: 25/11/2021

Se ha identificado una vulnerabilidad de alta gravedad en el núcleo de WordPress, específicamente en versiones anteriores a la 5.8, relacionada con la con…

HIGH CVSS 7.5
PLUGIN privesc CVE-2021-36917

Hide My WP <= 6.2.3 - Authorization Bypass

hide_my_wp

Publicado: 24/11/2021

Se ha identificado una vulnerabilidad crítica en el plugin Hide My WP, que permite el bypass de autorización en versiones hasta la 6.2.3. Esta falla puede…

HIGH CVSS 8.6
PLUGIN sqli CVE-2021-36916

Hide My WP <= 6.2.3 - SQL Injection

hide_my_wp

Publicado: 24/11/2021

La vulnerabilidad SQL Injection en el plugin Hide My WP afecta a versiones anteriores a la 6.2.4, permitiendo a atacantes ejecutar consultas SQL maliciosa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24984

WPFront User Role Editor <= 3.2.0 - Reflected Cross-Site Scripting

wpfront-user-role-editor

Publicado: 23/11/2021

La vulnerabilidad identificada en el plugin WPFront User Role Editor, hasta la versión 3.2.0, permite la ejecución de scripts maliciosos a través de un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24996

IDPay for Contact Form 7 <= 2.1.2 - Reflected Cross-Site Scripting

idpay-contact-form-7

Publicado: 23/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IDPay para Contact Form 7, que afecta a las versiones hasta la 2.1.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24980

Gwolle Guestbook <= 4.1.2 - Reflected Cross-Site Scripting

gwolle-gb

Publicado: 23/11/2021

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Gwolle Guestbook, hasta la versión 4.1.2, permite a un atacante ejecutar scripts ma…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24979

Paid Memberships Pro <= 2.6.5 - Reflected Cross-Site Scripting

paid-memberships-pro

Publicado: 23/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paid Memberships Pro, que afecta a versiones hasta la 2.6.5. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss

WPFront User Role Editor < 3.2.1.11184 - Reflected Cross-Site Scripting

wpfront-user-role-editor

Publicado: 23/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFront User Role Editor, afectando a versiones anteriores a la 3.2.…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24895

Cybersoldier < 1.7.0 - Authenticated (Admin+) Stored Cross-Site Scripting

cybersoldier

Publicado: 23/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cybersoldier versiones anteriores a 1.7.0. Esta falla permite a usua…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad