Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24858

Cookie Notification Plugin for WordPress < 1.0.9 - SQL Injection

wp-cookie-user-info

Publicado: 27/12/2021

El plugin 'Cookie Notification Plugin for WordPress' en versiones anteriores a 1.0.9 presenta una vulnerabilidad de inyección SQL, clasificada como de alt…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-25076

WP User Frontend <= 3.5.25 - SQL Injection & Reflected Cross-Site Scripting

wp-user-frontend

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin WP User Frontend, que permite la inyección de SQL y la ejecución de scripts en sitios web. Esta…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24936

WP Extra File Types <= 0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-extra-file-types

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin WP Extra File Types, que permite la ejecución de ataques de Cross-Site Scripting (XSS) a través…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25017

Tutor LMS <= 1.9.11 - Reflected Cross-Site Scripting

tutor

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS en versiones anteriores a la 1.9.12. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25062

Orders Tracking for WooCommerce <= 1.0.14 - Reflected Cross-Site Scripting

woo-orders-tracking

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Orders Tracking for WooCommerce' en versiones anteriores a la 1.0.1…

MEDIUM CVSS 5.7
PLUGIN CVE-2021-24968

Ultimate FAQ <= 2.1.1 - Missing Authorization to Arbitrary FAQ Creation

ultimate-faqs

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad en el plugin Ultimate FAQ en versiones hasta la 2.1.1, que permite la creación arbitraria de preguntas frecuentes si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25008

Code Snippets <= 2.14.2 - Reflected Cross-Site Scripting

code-snippets

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Code Snippets, afectando a las versiones hasta la 2.14.2. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25015

myCred – Points, Rewards, Gamification, Ranks, Badges & Loyalty Plugin <= 2.3.2 - Reflected Cross-Site Scripting

mycred

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin myCred, que afecta a las versiones hasta la 2.3.2. Este fallo puede …

HIGH CVSS 7.2
PLUGIN xss

Tutor LMS <= 1.9.11 - Stored Cross-Site Scripting

tutor

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS, que afecta a versiones anteriores a la 1.9.12. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25031

Image Hover Effects Ultimate <= 9.7.0 - Reflected Cross-Site Scripting via effects

image-hover-effects-ultimate

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Hover Effects Ultimate' en versiones anteriores a la 9.7.1. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25083

Registrations for the Events Calendar <= 2.7.9 - Reflected Cross-Site Scripting

registrations-for-the-events-calendar

Publicado: 27/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Registrations for the Events Calendar' en versiones hasta la 2.7.9.…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-25013

Qubely <= 1.7.7 - Missing Authorization to Arbitrary Post Deletion

qubely

Publicado: 27/12/2021

La vulnerabilidad identificada en el plugin Qubely, en versiones hasta la 1.7.7, permite la eliminación arbitraria de publicaciones debido a una falta de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad