Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.326 vulnerabilidades

wordpress

378

plugin

35999

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-36857

Testimonial Builder <= 1.6.1 - Authenticated Stored Cross-Site Scripting

testimonial-builder

Publicado: 07/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonial Builder, que afecta a las versiones hasta la 1.6.1. Esta…

MEDIUM CVSS 5.3
PLUGIN rce

Event Manager and Tickets Selling Plugin for WooCommerce < 3.5.3 - Missing Authorization

mage-eventpress

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Event Manager and Tickets Selling para WooCommerce, que afecta a versiones anteriores a…

HIGH CVSS 7.5
THEME

Nitro by WooRockets <= 1.7.9 - Missing Authorization to Arbitrary Plugin Installation

wr-nitro

Publicado: 03/11/2021

La vulnerabilidad en el tema Nitro de WooRockets, presente en versiones anteriores a la 1.7.9, permite la instalación arbitraria de plugins sin la autoriz…

MEDIUM CVSS 6.5
PLUGIN rce

Event Manager and Tickets Selling Plugin for WooCommerce < 3.5.3 - Arbitrary Settings Change

mage-eventpress

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Event Manager and Tickets Selling para WooCommerce, que afecta a versiones anteriores a la …

MEDIUM CVSS 5.3
PLUGIN CVE-2022-0142

Visual Form Builder <= 3.0.5 - CSV Injection

visual-form-builder

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de inyección CSV en el plugin Visual Form Builder, que afecta a las versiones hasta 3.0.5. Este fallo, clasificado c…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24935

WP Google Fonts <= 3.1.4 - Reflected Cross-Site Scripting

wp-google-fonts

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Fonts, que afecta a las versiones hasta la 3.1.4. Esta vul…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2022-0140

Visual Form Builder <= 3.0.5 - Unauthenticated Information Disclosure

visual-form-builder

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de divulgación de información no autenticada en el plugin Visual Form Builder, que afecta a las versiones hasta la 3…

MEDIUM CVSS 6.1
PLUGIN xss

Email Tracker – Email Tracking Plugin to track Emails for Open and Email Links Click (Compatible with WooCommerce) < 5.2.6 - Reflected Cross-Site Scripting

email-tracker

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Tracker, que afecta a las versiones anteriores a la 5.2.6. Est…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24714

Import any XML or CSV File to WordPress <= 3.6.2 - Authenticated Stored Cross-Site Scripting

wp-all-import

Publicado: 02/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WP All Import' en versiones hasta la 3.6.2. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss

Ivory Search <= 4.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

add-search-to-menu

Publicado: 02/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ivory Search, que afecta a las versiones hasta la 4.7.1. Este fallo …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24718

Contact Form, Survey & Popup Form Plugin for WordPress – ARForms Form Builder < 1.5 - Cross-Site Scripting

arforms-form-builder

Publicado: 02/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARForms Form Builder para WordPress, que afecta a versiones anterior…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24751

GenerateBlocks <= 1.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

generateblocks

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GenerateBlocks, que afecta a las versiones hasta la 1.3.5. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad