Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.6
PLUGIN sqli CVE-2021-25037

All in One SEO 4.1.3.1 - 4.1.5.2 - Authenticated SQL Injection

all-in-one-seo-pack

Publicado: 14/12/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin All in One SEO, que afecta a las versiones desde 4.1.3.1 hasta 4.1.5.2. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39308

WooCommerce myghpay Payment Gateway <= 3.0 Reflected Cross-Site Scripting

woo-myghpay-payment-gateway

Publicado: 14/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce myghpay Payment Gateway, afectando a versiones anteriore…

HIGH CVSS 8.8
PLUGIN privesc CVE-2021-25036

All in One SEO 4.0.0 - 4.1.5.2 Authorization Bypass

all-in-one-seo-pack

Publicado: 14/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin All in One SEO, que permite el bypass de autorización en las versiones 4.0.0 a 4.1.5.2. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25043

WOOCS <= 1.3.7.2 - Reflected Cross-Site Scripting

woocommerce-currency-switcher

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Currency Switcher, que afecta a las versiones hasta la 1…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24949

The Plus Addons for Elementor - Pro <= 5.0.6 - SQL Injection

theplus_elementor_addon

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'The Plus Addons for Elementor' en versiones hasta la 5.0.6. Esta falla puede …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39314

WooCommerce EnvioPack <= 1.2 Reflected Cross-Site Scripting

woo-enviopack

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce EnvioPack, que afecta a versiones hasta la 1.2. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38361

.htaccess Redirect <= 0.3.1 Reflected Cross-Site Scripting

htaccess-redirect

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin .htaccess Redirect, que afecta a las versiones anteriores a la 0.3.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39311

link-list-manager <= 1.0 - Reflected Cross-Site Scripting

link-list-manager

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin 'link-list-manager' en versiones hasta la 1.0. Esta falla puede …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-42547

Out-of-the-Box <= 1.20.2 - Reflected Cross-Site Scripting

out-of-the-box

Publicado: 13/12/2021

La vulnerabilidad identificada en el plugin Out-of-the-Box, hasta la versión 1.20.2, permite la ejecución de scripts en sitios web afectados. Esta falla d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39310

Real WYSIWYG <= 0.0.2 - Reflected Cross-Site Scripting

real-wysiwyg

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real WYSIWYG, que afecta a la versión 0.0.2 y anteriores. Esta falla…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2021-24948

The Plus Addons for Elementor Pro <= 5.0.6 - Sensitive Data Disclosure

theplus_elementor_addon

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de divulgación de datos sensibles en el plugin The Plus Addons for Elementor Pro, que afecta a las versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39319

duoFAQ - Responsive, Flat, Simple FAQ <= 1.4.8 - Reflected Cross-Site Scripting

duofaq-responsive-flat-simple-faq

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin duoFAQ - Responsive, Flat, Simple FAQ, que afecta a versiones anteri…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad