Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24688

Orange Form <= 1.0.1 - Cross-Site Request Forgery

orange-form

Publicado: 29/12/2021

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Orange Form, hasta la versión 1.0.1, puede permitir a un atacante realizar accion…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24707

Learning Courses < 5.0 - Authenticated Cross-Site Scripting

nd-learning

Publicado: 29/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Learning Courses antes de la versión 5.0. Esta vulnerabilidad permit…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24704

Orange Form <= 1.0.1 - Cross-Site Request Forgery

orange-form

Publicado: 29/12/2021

La vulnerabilidad identificada en el plugin Orange Form, con versiones hasta la 1.0.1, permite ataques de Cross-Site Request Forgery (CSRF) con una severi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25085

WOOF - Products Filter for WooCommerce <= 1.2.6.2 - Reflected Cross-Site Scripting

woocommerce-products-filter

Publicado: 28/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WOOF - Products Filter para WooCommerce, afectando a la versión 1.2.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24950

Insight Core <= 1.0 - Authenticated PHP Object Injection & Stored Cross-Site Scripting

insight-core

Publicado: 28/12/2021

La vulnerabilidad detectada en el plugin Insight Core hasta la versión 1.0 permite la inyección de objetos PHP autenticados y la ejecución de scripts cruz…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24926

Domain Check <= 1.0.16 - Reflected Cross-Site Scripting via domain

domain-check

Publicado: 28/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Domain Check, que afecta a las versiones hasta la 1.0.16. Esta vulne…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-25097

LabTools <= 1.0 - Missing Authorization

labtools

Publicado: 28/12/2021

La vulnerabilidad identificada en el plugin LabTools, versión 1.0 o inferior, se relaciona con la falta de autorización adecuada. Esto permite a usuarios …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-44760

WP-DownloadManager plugin <= 1.68.6 - Reflected Cross-Site Scripting

wp-downloadmanager

Publicado: 28/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-DownloadManager, que afecta a las versiones hasta la 1.68.6. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25089

UpdraftPlus WordPress Backup Plugin <= 1.16.68 - Reflected Cross-Site Scripting via updraft_restore

updraftplus

Publicado: 28/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UpdraftPlus para WordPress, que afecta a versiones anteriores a la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24648

Registration Magic <= 5.0.1.8 - Reflected Cross-Site Scripting

custom-registration-form-builder-with-submission-manager

Publicado: 28/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Registration Magic' en versiones hasta la 5.0.1.8. Esta vulnerabili…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24933

Dynamic Widgets <= 1.5.16 - Reflected Cross-Site Scripting

dynamic-widgets

Publicado: 28/12/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dynamic Widgets, hasta la versión 1.5.16, permite a un atacante inyectar scripts malicio…

MEDIUM CVSS 5.4
PLUGIN csrf

AF Companion <= 1.1.2 - Cross-Site Request Forgery

af-companion

Publicado: 27/12/2021

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AF Companion afecta a las versiones hasta la 1.1.2. Esta falla permite a un ataca…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad