Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24984

WPFront User Role Editor <= 3.2.0 - Reflected Cross-Site Scripting

wpfront-user-role-editor

Publicado: 23/11/2021

La vulnerabilidad identificada en el plugin WPFront User Role Editor, hasta la versión 3.2.0, permite la ejecución de scripts maliciosos a través de un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24996

IDPay for Contact Form 7 <= 2.1.2 - Reflected Cross-Site Scripting

idpay-contact-form-7

Publicado: 23/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IDPay para Contact Form 7, que afecta a las versiones hasta la 2.1.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24980

Gwolle Guestbook <= 4.1.2 - Reflected Cross-Site Scripting

gwolle-gb

Publicado: 23/11/2021

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin Gwolle Guestbook, hasta la versión 4.1.2, permite a un atacante ejecutar scripts ma…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24979

Paid Memberships Pro <= 2.6.5 - Reflected Cross-Site Scripting

paid-memberships-pro

Publicado: 23/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paid Memberships Pro, que afecta a versiones hasta la 2.6.5. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss

WPFront User Role Editor < 3.2.1.11184 - Reflected Cross-Site Scripting

wpfront-user-role-editor

Publicado: 23/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFront User Role Editor, afectando a versiones anteriores a la 3.2.…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24895

Cybersoldier < 1.7.0 - Authenticated (Admin+) Stored Cross-Site Scripting

cybersoldier

Publicado: 23/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cybersoldier versiones anteriores a 1.7.0. Esta falla permite a usua…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24995

HTML5 Responsive FAQ <= 2.8.5 - Authenticated Stored Cross-Site Scripting

html5-responsive-faq

Publicado: 23/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HTML5 Responsive FAQ, que afecta a las versiones hasta la 2.8.5. Est…

HIGH CVSS 7.2
PLUGIN xss CVE-2021-24797

Tickera <= 3.4.8.2 - Unauthenticated Stored Cross-Site Scripting

tickera-event-ticketing-system

Publicado: 23/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tickera, que afecta a las versiones hasta la 3.4.8.2. Este fallo per…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24846

Ni WooCommerce Custom Order Status <= 1.9.6 - SQL Injection

ni-woocommerce-custom-order-status

Publicado: 22/11/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ni WooCommerce Custom Order Status, que afecta a versiones anteriores a la 1.9.7. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24907

Everest Forms <= 1.7.9 - Reflected Cross-Site Scripting

everest-forms

Publicado: 22/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Everest Forms, que afecta a las versiones hasta la 1.7.9. Esta falla…

HIGH CVSS 7.1
PLUGIN xss

Simple Slider < 1.1 - Reflected Cross-Site Scripting

simple-slider

Publicado: 22/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Slider en versiones anteriores a la 1.1. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN csrf

Kudos Donations – Easy donations and payments with Mollie < 3.1.2 - Cross-Site Request Forgery

kudos-donations

Publicado: 22/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kudos Donations, que afecta a las versiones anteriores a la 3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad