Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

WP Spell Check <= 9.2 - Reflected Cross-Site Scripting

wp-spell-check

Publicado: 25/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Spell Check en versiones anteriores a la 9.3. Esta falla permite …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24882

Slideshow Gallery < 1.7.4 - Cross-Site Scripting

slideshow-gallery

Publicado: 25/10/2021

La vulnerabilidad identificada en el plugin Slideshow Gallery antes de la versión 1.7.4 permite la ejecución de scripts maliciosos a través de Cross-Site …

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24877

MainWP Child <= 4.1.7.1 - SQL Injection via orderby, order Parameters

mainwp-child

Publicado: 25/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin MainWP Child, que afecta a las versiones hasta la 4.1.7.1. Esta vulnerabilidad, catalo…

MEDIUM CVSS 6.1
PLUGIN xss

Ecommerce - Two Factor Authentication <= 1.0.4 - Reflected Cross-Site Scripting

ecommerce-two-factor-authentication

Publicado: 25/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ecommerce - Two Factor Authentication' en versiones hasta la 1.0.4.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24713

Video Lessons Manager < 1.7.2 and Video Lessons Manager Pro < 3.5.9 - Stored Cross-Site Scripting

cm-video-lesson-manager-pro

Publicado: 25/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Lessons Manager versiones anteriores a 1.7.2 y Video Lessons M…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24713

Video Lessons Manager < 1.7.2 and Video Lessons Manager Pro < 3.5.9 - Stored Cross-Site Scripting

cm-video-lesson-manager

Publicado: 25/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Video Lessons Manager, que afecta a las versiones anteriores a la 1.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24898

Editable Table Simple Fast FrontEnd From Sql tables <= 0.1.4 - Authenticated (Admin+) Stored Cross-Site Scripting

editable-table

Publicado: 25/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Editable Table Simple Fast FrontEnd From Sql tables en versiones ant…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24900

Ninja Tables <= 4.1.7 - Admin+ Stored Cross-Site Cross-Site Scripting

ninja-tables

Publicado: 25/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Tables, afectando a las versiones hasta la 4.1.7. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24875

eCommerce Product Catalog <= 3.0.38 Reflected Cross-Site Scripting

ecommerce-product-catalog

Publicado: 25/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eCommerce Product Catalog en versiones hasta la 3.0.38. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24668

MAZ Loader – Preloader Builder for WordPress <= 1.4.0 - Cross-Site Request Forgery

maz-loader

Publicado: 25/10/2021

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MAZ Loader para WordPress, afectando a las versiones hasta la 1.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24899

Media-Tags <= 3.2.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting

media-tags

Publicado: 25/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media-Tags en versiones hasta 3.2.0.2. Esta vulnerabilidad puede ser…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-24894

Reviews Plus < 1.2.14 - Denial of Service

reviews-plus

Publicado: 25/10/2021

La vulnerabilidad en el plugin Reviews Plus, identificada como CVE-2021-24894, permite la posibilidad de un ataque de Denegación de Servicio (DoS). Este f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad