Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-41836

Fathom Analytics <= 3.0.4 - Stored Cross-Site Scripting

fathom-analytics

Publicado: 08/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fathom Analytics, afectando a las versiones hasta la 3.0.4. Esta fal…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-45729

WP Google Map <= 1.8.0 - Missing Authorization

gmap-embed

Publicado: 08/12/2021

Se ha identificado una vulnerabilidad de autorización en el plugin WP Google Map, que afecta a versiones hasta la 1.8.0. Esta falla puede permitir a un at…

MEDIUM CVSS 5.7
PLUGIN CVE-2021-25011

WP Google Map <= 1.8.0 - Subscriber+ Arbitrary Post Deletion and Plugin Settings Update

gmap-embed

Publicado: 08/12/2021

Se ha identificado una vulnerabilidad en el plugin WP Google Map, que permite a usuarios con rol de suscriptor eliminar publicaciones arbitrariamente y ac…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25047

10Web Social Photo Feed <= 1.4.28 - Reflected Cross-Site Scripting

wd-instagram-feed

Publicado: 07/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 10Web Social Photo Feed, que afecta a versiones anteriores a la 1.4.…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2021-24831

Tab – Accordion, FAQ < 1.3.2 - Unauthenticated Arbitrary Tab Modification

tabbed

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Tab – Accordion, FAQ' antes de la versión 1.3.2, que permite la modificación arbitraria de pes…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-25030

Events Made Easy <= 2.2.35 - Subscriber+ SQL Injection

events-made-easy

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Events Made Easy, que afecta a versiones hasta la 2.2.35. Esta vulnerabilidad tiene un…

MEDIUM CVSS 6.1
PLUGIN xss

Multivendor Marketplace Solution for WooCommerce – WC Marketplace < 3.8.4 - Reflected Cross-Site Scripting

dc-woocommerce-multi-vendor

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Multivendor Marketplace Solution for WooCommerce' en versiones ante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25040

Booking Calendar <= 8.9.1 - Reflected Cross-Site Scripting

booking

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar, que afecta a las versiones hasta la 8.9.1. Esta vu…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24991

WooCommerce PDF Invoices & Packing Slips <= 2.10.4 - Reflected Cross-Site Scripting via tab and section parameter

woocommerce-pdf-invoices-packing-slips

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce PDF Invoices & Packing Slips en versiones hasta la 2.10.…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-24973

Site Reviews <= 5.17.2 - Unauthenticated Stored Cross-Site Scripting

site-reviews

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Reviews en versiones hasta la 5.17.2. Esta falla permite la iny…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-25054

WPcalc – Create any online calculators <= 2.1 - SQL Injection

wpcalc

Publicado: 06/12/2021

La vulnerabilidad CVE-2021-25054 afecta al plugin WPcalc, permitiendo inyecciones SQL que pueden comprometer la seguridad de las bases de datos. Esta vuln…

HIGH CVSS 7.5
PLUGIN CVE-2021-24893

Stars Rating <= 3.5.0 - Denial of Service

stars-rating

Publicado: 06/12/2021

La vulnerabilidad en el plugin Stars Rating antes de la versión 3.5.1 permite un ataque de Denegación de Servicio (DoS) que podría afectar la disponibilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad