Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39345

HAL <= 2.1.1 Authenticated Stored Cross-Site Scripting

hal

Publicado: 14/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HAL, que afecta a las versiones hasta la 2.1.1. Esta vulnerabilidad …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39338

MyBB Cross-Poster <= 1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

mybb-cross-poster

Publicado: 14/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyBB Cross-Poster, que afecta a las versiones hasta la 1.0. Este fal…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39337

job-portal <= 0.0.1 - Authenticated (Admin+) Stored Cross-Site Scripting

job-portal

Publicado: 14/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Job Portal en versiones hasta la 0.0.1. Esta vulnerabilidad permite …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39332

Business Manager <= 1.4.5 - Stored Cross-Site Scripting

business-manager

Publicado: 14/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Business Manager, afectando a versiones hasta la 1.4.5. Esta vulnera…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24869

WP Fastest Cache < 0.9.5 - Authenticated (Subscriber+) SQL Injection

wp-fastest-cache

Publicado: 14/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Fastest Cache versiones anteriores a 0.9.5, que afecta a usuarios autenticados con …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39335

WpGenius Job Listing <= 1.0.2 - Stored Cross-Site Scripting

wpgenious-job-listing

Publicado: 14/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WpGenius Job Listing, que afecta a las versiones hasta la 1.0.2. Est…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24870

WP Fastest Cache < 0.9.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-fastest-cache

Publicado: 14/10/2021

Se ha identificado una vulnerabilidad crítica en el plugin WP Fastest Cache, que permite la ejecución de scripts maliciosos a través de un ataque de Cross…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-39349

Author Bio Box <= 3.3.1 - Authenticated Stored Cross-Site Scripting

author-bio-box

Publicado: 14/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Author Bio Box hasta la versión 3.3.1, que permite la inyección de s…

HIGH CVSS 8.8
PLUGIN lfi CVE-2021-38346

Brizy Page Builder <= 2.3.11 - Authenticated File Upload and Path Traversal

brizy

Publicado: 13/10/2021

Se ha identificado una vulnerabilidad crítica en el plugin Brizy Page Builder, que permite la carga de archivos autenticados y la exploración de rutas. Es…

HIGH CVSS 7.5
PLUGIN CVE-2021-24998

Simple JWT Login <= 3.2.1 - Insecure Password Creation

simple-jwt-login

Publicado: 13/10/2021

Se ha identificado una vulnerabilidad crítica en el plugin Simple JWT Login, que afecta a las versiones anteriores a la 3.3.0. Esta vulnerabilidad permite…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24864

WP Cloudy <= 4.4.9 - Authenticated (Admin+) SQL Injection

wp-cloudy

Publicado: 13/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Cloudy, que afecta a las versiones hasta la 4.4.9. Esta falla permite a un usuario …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24598

Testimonial < 1.6.0 - Authenticated (Admin+) Stored Cross-Site Scripting

testimonial-builder

Publicado: 13/10/2021

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Testimonial antes de la versión 1.6.0. Esta vulnerabilidad p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad