Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN xss CVE-2015-9434

Logo Carousel < 1.7.2 - Stored Cross-Site Scripting

kiwi-logo-carousel

Publicado: 22/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Logo Carousel, versiones anteriores a la 1.7.2. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24956

Blog2Social <= 6.8.6 - Reflected Cross-Site Scripting

blog2social

Publicado: 22/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blog2Social, afectando a las versiones hasta la 6.8.6. Esta falla pe…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24738

Logo Carousel <= 3.4.1 - Contributor+ Stored Cross-Site Scripting

logo-carousel-free

Publicado: 22/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Logo Carousel en versiones hasta la 3.4.1. Esta vulnerabilidad permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24739

Logo Carousel <= 3.4.1 - Unauthorised Private Post Access

logo-carousel-free

Publicado: 22/11/2021

Se ha identificado una vulnerabilidad en el plugin Logo Carousel en versiones hasta 3.4.1, que permite el acceso no autorizado a publicaciones privadas. E…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-4208

ExportFeed <= 2.0.1.0 - SQL Injection

exportfeed-list-woocommerce-products-on-ebay-store

Publicado: 22/11/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ExportFeed para WooCommerce, que afecta a las versiones anteriores a la 2.0.1.0. Esta …

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24849

WCFM - WooCommerce Multivendor Marketplace <= 3.4.11 - Unauthenticated SQL Injection

wc-multivendor-marketplace

Publicado: 22/11/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WCFM - WooCommerce Multivendor Marketplace, afectando a las versiones hasta la…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2021-24997

WP Guppy < 1.3 - Information Disclosure

wp-guppy

Publicado: 22/11/2021

La vulnerabilidad en el plugin WP Guppy, identificada como CVE-2021-24997, permite la divulgación de información en versiones anteriores a la 1.3. Este fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24941

Icegram <= 2.0.4 - Reflected Cross-Site Scripting via message_id

icegram

Publicado: 22/11/2021

La vulnerabilidad identificada en el plugin Icegram, hasta la versión 2.0.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-0889

Ninja Forms - File Uploads Extension <= 3.3.12 - Reflected Cross-Site Scripting

ninja-forms-uploads

Publicado: 20/11/2021

La extensión de carga de archivos de Ninja Forms presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en versiones anteriores a la 3.3…

MEDIUM CVSS 5.4
PLUGIN csrf

Child Theme Generator <= 2.2.7 Cross-Site Request Forgery to Arbitrary Folder Deletion

child-theme-generator

Publicado: 19/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Child Theme Generator hasta la versión 2.2.7, lo que permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-42363

Preview E-Mails for WooCommerce <= 1.6.8 - Reflected Cross-Site Scripting

woo-preview-emails

Publicado: 18/11/2021

La vulnerabilidad identificada en el plugin 'Preview E-Mails for WooCommerce' permite la ejecución de scripts maliciosos a través de una técnica de Cross-…

MEDIUM CVSS 6.1
PLUGIN xss

Pixel Cat – Conversion Pixel Manager <= 2.6.3 - Reflected Cross-Site Scripting

facebook-conversion-pixel

Publicado: 18/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pixel Cat – Conversion Pixel Manager en versiones anteriores a la 2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad