Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2021-25020

CAOS <= 4.1.8 - Admin+ Arbitrary Folder Deletion via Path Traversal

host-analyticsjs-local

Publicado: 01/12/2021

Se ha identificado una vulnerabilidad de eliminación arbitraria de carpetas en el plugin CAOS, que afecta a las versiones hasta la 4.1.8. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss

Video Conferencing with Zoom < 3.8.16 - Reflected Cross-Site Scripting

video-conferencing-with-zoom-api

Publicado: 30/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Conferencing with Zoom' en versiones anteriores a la 3.8.16. …

MEDIUM CVSS 6.5
PLUGIN privesc CVE-2021-24964

LiteSpeed Cache <= 4.4.3 - Authorization Bypass

litespeed-cache

Publicado: 30/11/2021

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin LiteSpeed Cache, que afecta a versiones anteriores a la 4.4.4. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24963

LiteSpeed Cache <= 4.4.3 - Reflected Cross-Site Scripting via qc_res

litespeed-cache

Publicado: 30/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LiteSpeed Cache, que afecta a las versiones hasta la 4.4.3. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-25006

MOLIE – Instructure Canvas Linking tool <= 0.5 - Reflected Cross-Site Scripting

molie-instructure-canvas-linking-tool

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MOLIE – Instructure Canvas Linking tool, afectando a versiones anter…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-42358

Contact Form With Captcha <= 1.6.7 - Cross-Site Request Forgery

contact-form-with-captcha

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form With Captcha' en versiones anteriores a la 1.6.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24902

Typebot | Build beautiful conversational forms < 1.4.3 - Authenticated (Admin+) Cross-Site Scripting

typebot

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Typebot, que afecta a versiones anteriores a la 1.4.3. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24969

WordPress Download Manager <= 3.2.21 - Cross-Site Scripting

download-manager

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Download Manager en versiones hasta la 3.2.21. Esta falla …

MEDIUM CVSS 5.3
PLUGIN authbypass

WP Mail Logging < 1.10.0 - Unauthenticated Arbitrary Settings Change

wp-mail-logging

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin WP Mail Logging, que afecta a las versiones anteriores a la 1.10.0. Est…

MEDIUM CVSS 6.1
PLUGIN xss

The WP Remote WordPress Plugin <= 4.64 - Reflected Cross-Site Scripting

wpremote

Publicado: 29/11/2021

El plugin WP Remote para WordPress, en versiones hasta la 4.64, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta situación p…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2021-25009

CorreosExpress <= 2.6.0 - Sensitive Data Exposure

correos-express

Publicado: 29/11/2021

La vulnerabilidad identificada en el plugin CorreosExpress, hasta la versión 2.6.0, permite la exposición de datos sensibles. Esta falla tiene una severid…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-24967

Contact Form & Lead Form Elementor Builder <= 1.6.3 - Unauthenticated Stored Cross-Site Scripting

lead-form-builder

Publicado: 29/11/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Contact Form & Lead Form Elementor Builder en versiones hast…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad