Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-33849

Zoho CRM Lead Magnet <= 1.7.2.4 - Cross-Site Scripting

zoho-crm-forms

Publicado: 01/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zoho CRM Lead Magnet, afectando a las versiones hasta la 1.7.2.4. Es…

HIGH CVSS 7.1
PLUGIN CVE-2021-38312

Gutenberg Template Library & Redux Framework <= 4.2.1 - Incorrect Authorization Leading to Arbitrary Plugin Installation and Post Deletion

redux-framework

Publicado: 01/09/2021

Se ha identificado una vulnerabilidad crítica en la biblioteca de plantillas Gutenberg y el framework Redux, que permite la instalación arbitraria de plug…

MEDIUM CVSS 6.1
PLUGIN xss

Easy Social Icons <= 3.0.9 - Reflected Cross-Site Scripting

easy-social-icons

Publicado: 01/09/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afectó a la versión 3.0.9 del plugin Easy Social Icons. Esta vulnerabilidad tiene una severidad media…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2021-4372

WooCommerce Dynamic Pricing and Discounts <= 2.4.1 - Stored Cross-Site Scripting

wc-dynamic-pricing-and-discounts

Publicado: 31/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Dynamic Pricing and Discounts, que afecta a versiones ha…

MEDIUM CVSS 5.5
PLUGIN xss

qTranslate X <= 3.4.6.8 - Authenticated (Admin+) Stored Cross-Site Scripting

qtranslate-x

Publicado: 31/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin qTranslate X, que afecta a las versiones hasta la 3.4.6.8. Esta vuln…

MEDIUM CVSS 5.5
PLUGIN xss

Software License Manager <= 4.4.9 - Authenticated (Admin+) Stored Cross-Site Scripting

software-license-manager

Publicado: 31/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Software License Manager hasta la versión 4.4.9. Esta vulnerabilidad…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2021-4353

WooCommerce Dynamic Pricing and Discounts <= 2.4.1 - Unauthenticated Settings Import/Export

wc-dynamic-pricing-and-discounts

Publicado: 31/08/2021

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WooCommerce Dynamic Pricing and Discounts, que permite la importación y exportación de conf…

MEDIUM CVSS 6.1
PLUGIN xss

WordPress Geolocation Plugin – CF Geo Plugin <= 7.13.11 - Reflected Cross-Site Scripting

cf-geoplugin

Publicado: 31/08/2021

El plugin CF Geo Plugin para WordPress presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en versiones hasta la 7.13.11. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39320

underConstruction <= 1.18 - Reflected Cross-Site Scripting

underconstruction

Publicado: 31/08/2021

La vulnerabilidad detectada en el plugin underConstruction, con versiones hasta la 1.18, permite la ejecución de scripts maliciosos a través de una técnic…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24569

Cookie Notice & Compliance for GDPR / CCPA <= 2.1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

cookie-notice

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookie Notice & Compliance for GDPR / CCPA' en versiones hasta la 2…

HIGH CVSS 7.5
PLUGIN lfi CVE-2021-39316

ZoomSounds - WordPress Wave Audio Player with Playlist <= 6.45 - Directory Traversal

dzs-zoomsounds

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin ZoomSounds para WordPress, que afecta a las versiones hasta la 6.45. Esta…

MEDIUM CVSS 6.1
PLUGIN xss

WP Statistics <= 13.0.9 - Reflected Cross-Site Scripting

wp-statistics

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Statistics, que afecta a las versiones hasta la 13.0.9. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad