Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.7
PLUGIN csrf CVE-2021-24703

Download Plugin < 1.6.1 - Cross-Site Request Forgery

download-plugin

Publicado: 19/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Download Plugin versiones anteriores a 1.6.1. Esta vulnerabil…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24804

Simple JWT Login <= 3.2.0 - Cross-Site Request Forgery

simple-jwt-login

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple JWT Login, afectando a versiones hasta la 3.2.0. Esta …

HIGH CVSS 8.1
PLUGIN csrf CVE-2021-24823

Support Board < 3.3.6 - Cross-Site Request Forgery

supportboard

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin Support Board antes de la versión 3.3.6. Esta falla p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39356

Content Staging <= 2.0.1 - Authenticated (Admin+) Stored Cross-Site Scripting

content-staging

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Content Staging, que afecta a versiones hasta la 2.0.1. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-33850

Microsoft Clarity <= 0.3 - Authenticated Stored Cross-Site Scripting

microsoft-clarity

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Microsoft Clarity, que afecta a versiones hasta la 0.3. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24776

WP Performance Score Booster <= 2.0 - Settings Change via Cross-Site Request Forgery

wp-performance-score-booster

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Performance Score Booster, que afecta a versiones anterior…

MEDIUM CVSS 6.1
PLUGIN xss

TableOn – WordPress Posts Table Filterable <= 1.0.0 - Reflected Cross-Site Scripting

posts-table-filterable

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'TableOn – WordPress Posts Table Filterable' en versiones anteriores…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24719

Enfold - Responsive Multi-Purpose Theme < 4.8.4 - Reflected Cross-Site Scripting

enfold

Publicado: 18/10/2021

La vulnerabilidad identificada en el tema Enfold, versiones anteriores a 4.8.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24854

QR Redirector < 1.6.1 - Stored Cross-Site Scripting

qr-redirector

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin QR Redirector, afectando a versiones anteriores a la 1.6.1. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24796

My Tickets <= 1.8.30 - Unauthenticated Stored Cross-Site Scripting

my-tickets

Publicado: 18/10/2021

La vulnerabilidad identificada en el plugin My Tickets, hasta la versión 1.8.30, permite la ejecución de scripts maliciosos a través de Cross-Site Scripti…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24856

Shared Files – Easy Download Manager and File Sharing Plugin with Frontend File Upload <= 1.6.60 - Cross-Site Scripting

shared-files

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shared Files – Easy Download Manager y File Sharing, afectando a ver…

MEDIUM CVSS 6.1
PLUGIN xss

IMPress for IDX Broker <= 3.0.5 - Reflected Cross-Site Scripting

idx-broker-platinum

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IMPress for IDX Broker en versiones hasta la 3.0.5. Esta falla permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad