Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36870

WP Google Maps <= 8.1.12 - Authenticated Stored Cross-Site Scripting

wp-google-maps

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps, que afecta a las versiones hasta la 8.1.12. Este fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38322

Twitter Friends Widget <= 3.1 - Reflected Cross-Site Scripting

twitter-friends-widget

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Twitter Friends Widget, que afecta a las versiones anteriores a la 3…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36871

WP Google Maps Pro <= 8.1.11 - Authenticated Stored Cross-Site Scripting

wp-google-maps-pro

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps Pro, que afecta a las versiones hasta la 8.1.11. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38317

Konnichiwa! Membership <= 0.8.3 Reflected Cross-Site Scripting

konnichiwa

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Konnichiwa! Membership, que afecta a las versiones hasta la 0.8.3. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38325

User Activation Email <= 1.3.0 - Reflected Cross-Site Scripting

user-activation-email

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Activation Email, que afecta a versiones anteriores a la 1.3.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38321

Custom Menu <= 1.3.3 - Reflected Cross-Site Scripting

custom-sub-menus

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Menu, que afecta a las versiones anteriores a la 1.3.3. Este …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24709

Weather Effect – Christmas Santa Snow Falling <= 1.3.5 - Stored Cross-Site Scripting

weather-effect

Publicado: 07/09/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin Weather Effect en versiones hasta 1.3.5. Esta falla permite a un atacante inyectar s…

MEDIUM CVSS 4.8
PLUGIN CVE-2021-24715

WP Sitemap Page <= 1.6.6 - Admin+ Stored Cross Site Scripting

wp-sitemap-page

Publicado: 07/09/2021

La vulnerabilidad identificada en el plugin WP Sitemap Page hasta la versión 1.6.6 permite la ejecución de scripts maliciosos almacenados, afectando a la …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24690

Chained Quiz < 1.2.7.2 - Cross-Site Scripting

chained-quiz

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chained Quiz, que afecta a versiones anteriores a la 1.2.7.2. Esta f…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-4337

Multiple XforWooCommerce Add-On Plugins (Various Versions) - Missing Authorization

seo-for-woocommerce

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad crítica en varios complementos de XforWooCommerce que permite la ejecución remota de código. Esta falla, catalogada …

HIGH CVSS 8.8
PLUGIN rce CVE-2021-4337

Multiple XforWooCommerce Add-On Plugins (Various Versions) - Missing Authorization

product-loops

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad crítica en varios complementos de XforWooCommerce que permite la ejecución remota de código debido a la falta de aut…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-4337

Multiple XforWooCommerce Add-On Plugins (Various Versions) - Missing Authorization

add-tabs-xforwc

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad crítica en múltiples versiones de los complementos XforWooCommerce, relacionada con la falta de autorización, lo que…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad