Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-25005

SEUR Oficial <= 1.6.0 - Cross-Site Scripting

seur

Publicado: 20/12/2021

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin SEUR Oficial, hasta la versión 1.6.0, permite a un atacante inyectar scripts maliciosos. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24909

ACF Photo Gallery Field <= 1.7.4 - Reflected Cross-Site Scripting

navz-photo-gallery

Publicado: 20/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ACF Photo Gallery Field, que afecta a las versiones hasta la 1.7.4. …

MEDIUM CVSS 4.3
PLUGIN CVE-2021-25025

Event Calendar <= 1.1.50 - Subscriber+ Event Creation

event-calendar-wd

Publicado: 20/12/2021

Se ha identificado una vulnerabilidad de severidad media en el plugin Event Calendar, que permite la creación de eventos por parte de usuarios suscriptore…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2022-27853

Contest Gallery <= 13.1.0.9 - Authenticated (Author+) Stored Cross-Site Scripting

contest-gallery

Publicado: 20/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery, que afecta a las versiones hasta la 13.1.0.9. Esta …

MEDIUM CVSS 5.4
PLUGIN redirect CVE-2021-24838

AnyComment <= 0.3.4 - Open Redirect via redirect parameter

anycomment

Publicado: 20/12/2021

La vulnerabilidad identificada en el plugin AnyComment, hasta la versión 0.3.4, permite un redireccionamiento abierto a través del parámetro 'redirect'. E…

LOW CVSS 3.4
PLUGIN xss CVE-2021-36889

tarteaucitron.js – Cookies legislation & GDPR (WordPress plugin) <= 1.6 - Cross-Site Scripting

tarteaucitronjs

Publicado: 17/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin tarteaucitron.js, que afecta a las versiones hasta la 1.6. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25067

Landing Page Builder <= 1.4.9.5 - Reflected Cross-Site Scripting

page-builder-add

Publicado: 16/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Landing Page Builder hasta la versión 1.4.9.5. Esta falla puede perm…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-43353

Crisp Live Chat <= 0.31 Cross-Site Request Forgery to Stored Cross-Site Scripting

crisp

Publicado: 16/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin Crisp Live Chat, que permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-25065

Smash Balloon Social Post Feed <= 4.1 - Reflected Cross-Site Scripting

custom-facebook-feed

Publicado: 16/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smash Balloon Social Post Feed, que afecta a las versiones hasta la …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-23209

AMP for WP <= 1.0.77.32 - Authenticated Stored Cross-Site Scripting

accelerated-mobile-pages

Publicado: 15/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'AMP for WP' en versiones hasta la 1.0.77.32. Esta vulnerabilidad pe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-36888

Image Hover Effects Ultimate <= 9.6.1 - Unauthenticated Arbitrary Options Update

image-hover-effects-ultimate

Publicado: 15/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Image Hover Effects Ultimate' en versiones hasta la 9.6.1, que permite actualizaciones arbitra…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-4450

Post Grid <= 2.1.12 - Contributor+ SQL Injection

post-grid

Publicado: 15/12/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Post Grid, afectando a versiones hasta la 2.1.12. Esta vulnerabilidad presenta un alto…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad