Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.324 vulnerabilidades

wordpress

378

plugin

35997

theme

2949

HIGH CVSS 8.8
PLUGIN privesc CVE-2021-24602

HM Multiple Roles <= 1.2 - Privilege Escalation via Arbitrary Role Change

hm-multiple-roles

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin HM Multiple Roles, que afecta a las versiones hasta la 1.2. Esta falla permi…

MEDIUM CVSS 6.5
PLUGIN csrf

Elementor Addon Elements <= 1.11.7 - Cross-Site Request Forgery

addon-elements-for-elementor-page-builder

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss

Smash Balloon Plugins (Various Versions) - Reflected Cross-Site Scripting

custom-facebook-feed

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins de Smash Balloon, afectando a diversas versiones. Este fallo permi…

MEDIUM CVSS 6.1
PLUGIN xss

Smash Balloon Plugins (Various Versions) - Reflected Cross-Site Scripting

custom-twitter-feeds

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins de Smash Balloon, específicamente en diversas versiones. Este fall…

MEDIUM CVSS 6.1
PLUGIN xss

Smash Balloon Plugins (Various Versions) - Reflected Cross-Site Scripting

instagram-feed

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en varios plugins de Smash Balloon, que afecta a las versiones anteriores a la 2.…

MEDIUM CVSS 6.1
PLUGIN xss

Smash Balloon Plugins (Various Versions) - Reflected Cross-Site Scripting

feeds-for-youtube

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en varios plugins de Smash Balloon, específicamente en la extensión 'Feeds for Yo…

MEDIUM CVSS 5.4
PLUGIN

RestroPress <= 2.8.3 - Missing Authorization

restropress

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de autorización en el plugin RestroPress, que afecta a versiones anteriores a la 2.8.3. Esta vulnerabilidad podría p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24535

Light Messages <= 1.0 - Authenticated (Admin+) Cross-Site Scripting

light-messages

Publicado: 19/07/2021

La vulnerabilidad identificada en el plugin Light Messages permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS) en versiones …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24380

Shantz WordPress QOTD <= 1.2.2 - Cross-Site Request Forgery

shantz-wordpress-qotd

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Shantz WordPress QOTD, que afecta a versiones hasta la 1.2.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24534

PhoneTrack Meu Site Manager <= 0.1 - Cross-Site Scripting

phonetrack-meu-site-manager

Publicado: 19/07/2021

La vulnerabilidad identificada en el plugin PhoneTrack Meu Site Manager, con versiones hasta la 0.1, permite la ejecución de scripts maliciosos a través d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24540

Wonder Video Embed <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

wonderplugin-video-embed

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wonder Video Embed, que afecta a las versiones hasta la 1.7. Esta vu…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24466

Verse-O-Matic <= 4.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

verse-o-matic

Publicado: 19/07/2021

La vulnerabilidad CVE-2021-24466 afecta al plugin Verse-O-Matic en versiones anteriores a la 4.1.1, permitiendo la ejecución de scripts maliciosos a travé…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad