Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24841

Helpful <= 4.4.58 - Admin+ Stored Cross-Site Scripting

helpful

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Helpful, afectando a versiones hasta la 4.4.58. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss

Active Directory Integration / LDAP Integration <= 3.6.94 - Reflected Cross-Site Scripting

ldap-login-for-intranet-sites

Publicado: 18/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Active Directory Integration / LDAP Integration' en versiones anter…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-25023

Speed Booster Pack <= 4.3.3 - Admin+ SQL Injection

speed-booster-pack

Publicado: 16/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Speed Booster Pack, que afecta a las versiones hasta la 4.3.3. Esta vulnerabilidad, cl…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39343

MPL-Publisher <= 1.30.2 - Authenticated (Admin+) Stored Cross-Site Scripting

mpl-publisher

Publicado: 15/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MPL-Publisher, que afecta a las versiones hasta la 1.30.2. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-43409

WordPress + Microsoft Office 365 / Azure AD | LOGIN <= 15.3 - Stored Cross-Site Scripting

wpo365-login

Publicado: 15/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress + Microsoft Office 365 / Azure AD | LOGIN' en versiones h…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24834

YOP Poll <= 6.3.0 - Author+ Stored Cross-Site Scripting via Options Module

yop-poll

Publicado: 15/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YOP Poll, que afecta a las versiones hasta la 6.3.0. Esta falla perm…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39355

Indeed Job Importer <= 1.0.5 - Authenticated (Admin+) Stored Cross-Site Scripting

indeed-job-importer

Publicado: 15/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Indeed Job Importer, que afecta a las versiones hasta la …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39329

JobBoardWP – Job Board Listings and Submissions <= 1.0.7 - Stored Cross-Site Scripting

jobboardwp

Publicado: 15/10/2021

La vulnerabilidad identificada en el plugin JobBoardWP, específicamente en las versiones hasta la 1.0.7, permite la ejecución de scripts maliciosos a trav…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24833

YOP Poll <= 6.3.0 - Author+ Stored Cross-Site Scripting via Preview Module

yop-poll

Publicado: 15/10/2021

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin YOP Poll, afectando a versiones hasta la 6.3.0. Esta falla permite la ejecución …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39344

KJM Admin Notices <= 2.0.1 - Authenticated (Admin+) Stored Cross-Site Scripting

kjm-admin-notices

Publicado: 14/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KJM Admin Notices, que afecta a las versiones hasta la 2.0.1. Esta f…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39336

Job Manager <= 0.7.25 - Authenticated (Admin+) Stored Cross-Site Scripting

job-manager

Publicado: 14/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Job Manager en versiones hasta la 0.7.25. Esta vulnerabilidad permit…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39334

Job Board Vanila Plugin <= 1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

job-board-vanilla

Publicado: 14/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Job Board Vanilla, que afecta a versiones hasta la 1.0. Este fallo p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad