Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25027

PowerPack Addons for Elementor <= 2.6.1 - Reflected Cross-Site Scripting

powerpack-lite-for-elementor

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Addons for Elementor, que afecta a las versiones anteriore…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25022

UpdraftPlus WordPress Backup Plugin <= 1.16.65 - Reflected Cross-Site Scripting

updraftplus

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UpdraftPlus para WordPress, que afecta a versiones anteriores a la 1…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2021-42548

Share-one-Drive <= 1.15.2 - Reflected Cross-Site Scripting

share-one-drive

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Share-one-Drive, que afecta a las versiones hasta la 1.15.2. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-42546

Use-Your-Drive < 1.18.3 - Reflected Cross-Site Scripting

use-your-drive

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Use-Your-Drive en versiones anteriores a la 1.18.3. Esta falla puede…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25016

Floating Chat Widget: Contact Icons, Messages, Telegram, Email, SMS, Call Button - Chaty <= 2.8.2 Reflected Cross-Site Scripting

chaty

Publicado: 06/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chaty, que afecta a las versiones hasta la 2.8.2. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-25052

Button Generator – easily Button Builder <= 2.3.2 - Cross-Site Request Forgery

button-generation

Publicado: 05/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Button Generator, que afecta a las versiones hasta la 2.3.2. …

HIGH CVSS 8.8
PLUGIN rce CVE-2021-25051

Modal Window – create popup modal window <= 5.2.1 - Cross-Site Request Forgery to Remote Code Execution

modal-window

Publicado: 05/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Modal Window' que permite la ejecución remota de código a través de una vulnerabilidad de tipo…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-25053

WP Coder <= 2.5.1 - Remote File Inclusion leading to Remote Code Execution via Cross-Site Request Forgery

wp-coder

Publicado: 05/12/2021

Se ha identificado una vulnerabilidad crítica en el plugin WP Coder, que permite la inclusión remota de archivos, lo que puede llevar a la ejecución remot…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-26256

Survey Maker <= 2.0.6 - Unauthenticated Stored Cross-Site Scripting

survey-maker

Publicado: 03/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker, que afecta a las versiones hasta la 2.0.6. Esta falla …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-25046

Modern Events Calendar Lite <= 6.1.6 - Subscriber+ Category Add Leading to Stored Cross-Site Scripting

modern-events-calendar-lite

Publicado: 03/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modern Events Calendar Lite, que afecta a las versiones hasta la 6.1…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2021-20866

Advanced Custom Fields <= 5.10 - Missing Authorization to Information Disclosure

advanced-custom-fields-pro

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 5.10. Est…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2021-20866

Advanced Custom Fields <= 5.10 - Missing Authorization to Information Disclosure

advanced-custom-fields

Publicado: 02/12/2021

Se ha detectado una vulnerabilidad de divulgación de información en el plugin Advanced Custom Fields, afectando a versiones hasta la 5.10. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad