Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.7
PLUGIN xss CVE-2021-42549

Lets-Box < 1.15.3 - Reflected Cross-Site Scripting

lets-box

Publicado: 13/12/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lets-Box, versiones anteriores a 1.15.3, permite a un atacante inyectar scripts malicios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39315

Magic Post Voice <= 1.2 - Reflected Cross-Site Scripting

magic-post-voice

Publicado: 13/12/2021

La vulnerabilidad identificada en el plugin Magic Post Voice, con versiones hasta la 1.2, permite la ejecución de scripts maliciosos a través de Cross-Sit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39318

H5P CSS Editor <= 1.0 - Reflected Cross-Site Scripting

h5p-css-editor

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin H5P CSS Editor, que afecta a las versiones anteriores a la 1.0. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39313

Simple Image Gallery <= 1.0.6 - Reflected Cross-Site Scripting

simple-responsive-image-gallery

Publicado: 13/12/2021

La vulnerabilidad identificada en el plugin 'Simple Image Gallery' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scriptin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39309

Parsian Bank Gateway for Woocommerce <= 1.0 - Reflected Cross-Site Scripting

parsian-bank-gateway-for-woocommerce

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Parsian Bank Gateway for WooCommerce, que afecta a versiones anterio…

HIGH CVSS 7.5
PLUGIN lfi CVE-2021-39312

True Ranker <= 2.2.2 - Directory Traversal/Arbitrary File Read

seo-local-rank

Publicado: 13/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin True Ranker, que permite la lectura arbitraria de archivos a través de un ataque de traversal d…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-23150

AMP for WP – Accelerated Mobile Pages <= 1.0.77.31 - Authenticated (Admin+) Stored Cross-Site Scripting

accelerated-mobile-pages

Publicado: 11/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AMP for WP – Accelerated Mobile Pages, afectando a versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25061

WP Booking System – Booking Calendar <= 2.0.14 - Reflected Cross-Site Scripting

wp-booking-system

Publicado: 10/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Booking System, que afecta a versiones hasta la 2.0.14. Esta vuln…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-36887

tarteaucitron.js – Cookies legislation & GDPR <= 1.5.4 - Cross-Site Request Forgery to Cross-Site Scripting

tarteaucitronjs

Publicado: 09/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin tarteaucitron.js, que afecta a versiones anteriores a la 1.6. Este fallo permite la explotación…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2021-24989

Accept Donations with PayPal <= 1.3.3 - Arbitrary Post Deletion via Cross-Site Request Forgery

easy-paypal-donation

Publicado: 09/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Accept Donations with PayPal' en versiones hasta la 1.3.3. E…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-4073

RegistrationMagic <= 5.0.1.7 - Authentication Bypass

custom-registration-form-builder-with-submission-manager

Publicado: 08/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin RegistrationMagic, que permite un bypass de autenticación en versiones hasta la 5.0.1.7. Esta f…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-25032

PublishPress Capabilities <= 2.3 - Unauthenticated Arbitrary Options Update

capability-manager-enhanced

Publicado: 08/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin PublishPress Capabilities hasta la versión 2.3, que permite la actualización arbitraria de opci…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad