Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2022-0140

Visual Form Builder <= 3.0.5 - Unauthenticated Information Disclosure

visual-form-builder

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de divulgación de información no autenticada en el plugin Visual Form Builder, que afecta a las versiones hasta la 3…

MEDIUM CVSS 6.1
PLUGIN xss

Email Tracker – Email Tracking Plugin to track Emails for Open and Email Links Click (Compatible with WooCommerce) < 5.2.6 - Reflected Cross-Site Scripting

email-tracker

Publicado: 03/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Tracker, que afecta a las versiones anteriores a la 5.2.6. Est…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24714

Import any XML or CSV File to WordPress <= 3.6.2 - Authenticated Stored Cross-Site Scripting

wp-all-import

Publicado: 02/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WP All Import' en versiones hasta la 3.6.2. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss

Ivory Search <= 4.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

add-search-to-menu

Publicado: 02/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ivory Search, que afecta a las versiones hasta la 4.7.1. Este fallo …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24718

Contact Form, Survey & Popup Form Plugin for WordPress – ARForms Form Builder < 1.5 - Cross-Site Scripting

arforms-form-builder

Publicado: 02/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARForms Form Builder para WordPress, que afecta a versiones anterior…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24751

GenerateBlocks <= 1.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

generateblocks

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GenerateBlocks, que afecta a las versiones hasta la 1.3.5. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24908

Check & Log Email <= 1.0.3 - Reflected Cross-Site Scripting

check-email

Publicado: 01/11/2021

La vulnerabilidad identificada en el plugin Check & Log Email, versiones hasta 1.0.3, permite la ejecución de scripts maliciosos a través de un ataque de …

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24748

Email Before Download <= 6.7 - Admin+ SQL Injection

email-before-download

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Email Before Download' en versiones hasta la 6.7. Esta falla permite a un ata…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24927

My Calendar <= 3.2.17 - Subscriber+ Reflected Cross-Site Scripting

my-calendar

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Calendar, que afecta a las versiones hasta la 3.2.17. Esta vulner…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24768

WP RSS Aggregator <= 4.19.1 - Admin+ Stored Cross-Site Scripting

wp-rss-aggregator

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP RSS Aggregator, que afecta a las versiones hasta la 4.19.1. Esta …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2021-44777

Email Tracker <= 5.2.6 - Cross-Site Request Forgery

email-tracker

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Email Tracker, que afecta a las versiones hasta la 5.2.6. Est…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24811

Shop Page WP <= 1.2.7 - Authenticated Cross-Site Scripting

shop-page-wp

Publicado: 01/11/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shop Page WP, que afecta a las versiones hasta la 1.2.7. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad