Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24591

Highlight < 0.9.3 - Authenticated (Admin+) Stored Cross-Site Scripting

highlight

Publicado: 06/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Highlight, que afecta a las versiones anteriores a la 0.9…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24609

Mapa Politico España < 3.7.0 - Stored Cross-Site Scripting

wp-mapa-politico-spain

Publicado: 05/08/2021

El plugin 'Mapa Politico España' en versiones anteriores a 3.7.0 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, que puede comp…

HIGH CVSS 7.2
PLUGIN

User Rights Access Manager <= 1.0.7 - Access Restriction Bypass

user-rights-access-manager

Publicado: 05/08/2021

Se ha identificado una vulnerabilidad de bypass en el plugin User Rights Access Manager en versiones hasta la 1.0.7. Esta falla permite eludir restriccion…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24606

Availability Calendar < 1.2.1 - SQL Injection

availability-calendar

Publicado: 04/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Availability Calendar antes de la versión 1.2.1, con un nivel de severidad alto. Esta …

MEDIUM CVSS 5.5
PLUGIN xss

WP Customize Login <= 1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

customize-login

Publicado: 04/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Customize Login, que afecta a las versiones hasta la 1.1. Esta vu…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24604

Availability Calendar <= 1.2.1 - Stored Cross-Site Scripting

availability-calendar

Publicado: 03/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Availability Calendar hasta la versión 1.2.1. Esta vulnerabilidad pe…

MEDIUM CVSS 5.5
PLUGIN xss

VDZ Google Analytics or Google Tag Manager < 1.4.9 - Authenticated (Admin+) Stored Cross-Site Scripting

vdz-google-analytics

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VDZ Google Analytics o Google Tag Manager en versiones anteriores a …

HIGH CVSS 8.8
PLUGIN csrf

WP LMS – Best WordPress LMS Plugin <= 1.1.4 - Cross-Site Request Forgery

learn-manager

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP LMS - Best WordPress LMS Plugin, que afecta a las versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24438

ShareThis Dashboard for Google Analytics <= 2.5.1 - Reflected Cross-Site Scripting via ga_action parameter

googleanalytics

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShareThis Dashboard para Google Analytics, que afecta a las versione…

MEDIUM CVSS 6.4
PLUGIN xss

VDZ Google Analytics or Google Tag Manager / GTM <= 1.5.5 - Stored Cross-Site Scripting

vdz-google-analytics

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VDZ Google Analytics o Google Tag Manager (GTM) en versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24593

Business Hours Indicator <= 2.3.4 - Authenticated Stored Cross-Site Scripting

business-hours-indicator

Publicado: 02/08/2021

La vulnerabilidad identificada en el plugin Business Hours Indicator, hasta la versión 2.3.4, permite la ejecución de scripts maliciosos a través de un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24599

Email Encoder <= 2.1.1 - Reflected Cross Site Scripting

email-encoder-bundle

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin Email Encoder, que afecta a las versiones hasta la 2.1.1. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad