Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-33852

Post Duplicator <= 2.23 - Cross-Site Scripting

post-duplicator

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Duplicator, que afecta a versiones anteriores a la 2.24. Esta v…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2021-20865

Advanced Custom Fields <= 5.10 - Missing Authorization to Information Disclosure

advanced-custom-fields-pro

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 5.10. Est…

HIGH CVSS 7.5
PLUGIN disclosure CVE-2021-20865

Advanced Custom Fields <= 5.10 - Missing Authorization to Information Disclosure

advanced-custom-fields

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Advanced Custom Fields, que afecta a las versiones hasta la 5.10. Este fa…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-20867

Advanced Custom Fields <= 5.10 - Missing Authorization on Option Changes

advanced-custom-fields-pro

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 5.10. Esta falla permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-20867

Advanced Custom Fields <= 5.10 - Missing Authorization on Option Changes

advanced-custom-fields

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Custom Fields, que afecta a las versiones anteriores a la 5.11. Esta falla per…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-33851

Customize Login Image <= 3.4 - Cross-Site Scripting

customize-login-image

Publicado: 02/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Customize Login Image en versiones hasta la 3.4. Esta vulnerabilidad…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2021-25021

OMGF <= 4.5.11 - Authenticated (Admin+) Arbitrary Folder Deletion via Path Traversal

host-webfonts-local

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de eliminación arbitraria de carpetas en el plugin OMGF hasta la versión 4.5.11, que puede ser explotada por usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-42367

Variation Swatches for WooCommerce <= 2.1.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

product-variation-swatches-for-woocommerce

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Variation Swatches for WooCommerce' en versiones hasta la 2.1.1. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25000

Booster for WooCommerce <= 5.4.8 - Reflected Cross-Site Scripting in General Module

woocommerce-jetpack

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 5.4.8. …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24680

WP Travel Engine <= 5.3.0 - Editor+ Stored Cross-Site Scripting

wp-travel-engine

Publicado: 01/12/2021

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Travel Engine, que afecta a las versiones anteriores a la 5.3.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24999

Booster for WooCommerce <= 5.4.8 - Reflected Cross-Site Scripting in PDF Invoicing Module

woocommerce-jetpack

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el módulo de facturación PDF del plugin Booster for WooCommerce, que afecta a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25001

Booster for WooCommerce <= 5.4.8 - Reflected Cross-Site Scripting in Product XML Feeds Module

woocommerce-jetpack

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el módulo de feeds XML de productos del plugin Booster for WooCommerce, afecta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad