Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss

Contact Form by Supsystic < 1.7.20 - Authenticated (Admin+) Stored Cross-Site Scripting

contact-form-by-supsystic

Publicado: 28/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form by Supsystic' en versiones anteriores a la 1.7.20. Est…

MEDIUM CVSS 6.4
PLUGIN xss

Hotel Listings < 1.3.3 - Authenticated Stored Cross-Site Scripting

hotel-listing

Publicado: 28/10/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin Hotel Listings en versiones anteriores a la 1.3.3, permitiendo a usuarios autenticad…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-4340

uListing <= 1.6.6 - Unauthenticated SQL Injection

ulisting

Publicado: 28/10/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin uListing, que afecta a las versiones hasta la 1.6.6. Esta vulnerabilidad permi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36843

Social Media Flying Icons | Floating Social Media Icon <= 4.3.5 - Authenticated (Admin+) Stored Cross-Site Scripting

floating-social-media-icon

Publicado: 27/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Media Flying Icons' en versiones anteriores a la 4.3.5. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-24917

WPS Hide Login <= 1.9.0 - Hidden Login Page Location Disclosure

wps-hide-login

Publicado: 27/10/2021

Se ha identificado una vulnerabilidad en el plugin WPS Hide Login, que afecta a las versiones hasta la 1.9.0. Esta vulnerabilidad permite la divulgación d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24876

Registrations for The Events Calendar <= 2.7.4 - Reflected Cross-Site Scripting

registrations-for-the-events-calendar

Publicado: 27/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Registrations for The Events Calendar' en versiones hasta la 2.7.4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24745

About Author Box < 1.0.2 - Cross-Site Scripting

about-author-box

Publicado: 26/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'About Author Box' en versiones anteriores a la 1.0.2. Esta falla pe…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24889

Ninja Forms Contact Form <= 3.6.3 - Authenticated SQL Injection

ninja-forms

Publicado: 26/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ninja Forms, que afecta a las versiones hasta la 3.6.3. Esta vulnerabilidad, clasifica…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24842

Bulk Datetime Change <= 1.11 - Missing Authorisation

bulk-datetime-change

Publicado: 26/10/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Bulk Datetime Change, que afecta a versiones anteriores a la 1.12. Esta vulnerabilidad …

HIGH CVSS 8.1
PLUGIN CVE-2021-39333

HashThemes Demo Importer <= 1.1.1 - Missing Authorization to Database Wipe

hashthemes-demo-importer

Publicado: 26/10/2021

La extensión HashThemes Demo Importer, en versiones hasta la 1.1.1, presenta una grave vulnerabilidad que permite la eliminación no autorizada de la base …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39340

Notification – Custom Notifications and Alerts for WordPress <= 7.2.4 - Authenticated Stored Cross-Site Scripting

notification

Publicado: 25/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Notification – Custom Notifications and Alerts for WordPress' en ve…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24883

Popup Anything <= 2.0.3 - Contributor+ Stored Cross-Site Scripting

popup-anything-on-click

Publicado: 25/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Popup Anything' en versiones hasta la 2.0.3. Esta vulnerabilidad pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad