Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24607

Storefront Footer Text <= 1.0.1 - Authenticated (Admin+) Stored Cross-Site Scripting

storefront-footer-text

Publicado: 11/10/2021

La vulnerabilidad identificada en el plugin 'Storefront Footer Text' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Script…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24844

Affiliate Manager <= 2.8.6 - Admin+ SQL injection

affiliates-manager

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Affiliate Manager hasta la versión 2.8.6, que puede comprometer la seguridad del siste…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24706

Qwizcards <= 3.61 - Stored Cross-Site Scripting

qwiz-online-quizzes-and-flashcards

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qwizcards, que afecta a versiones hasta la 3.61. Esta vulnerabilidad…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24664

School Management System – WPSchoolPress <= 2.1.16 - Stored Cross-Site Scripting

wpschoolpress

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPSchoolPress, que afecta a las versiones hasta la 2.1.16. Esta vuln…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24710

Print-O-Matic <= 2.0.2 - Admin+ Stored Cross-Site Scripting

print-o-matic

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Print-O-Matic, que afecta a las versiones hasta la 2.0.2. Este fallo…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24575

School Management System – WPSchoolPress <= 2.1.9 - SQL Injection

wpschoolpress

Publicado: 11/10/2021

La vulnerabilidad de inyección SQL en el plugin WPSchoolPress, presente en versiones hasta la 2.1.9, permite a un atacante ejecutar consultas maliciosas e…

MEDIUM CVSS 6.1
PLUGIN xss

iPages Flipbook < 1.4.3 - Reflected Cross-Site Scripting

ipages-flipbook

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iPages Flipbook, que afecta a versiones anteriores a la 1.4.3. Esta …

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24835

WCFM - Frontend Manager for WooCommerce <= 6.5.11 - Customer/Subscriber+ SQL Injection

wc-frontend-manager

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WCFM - Frontend Manager para WooCommerce, que afecta a las versiones hasta la 6.5.11. …

MEDIUM CVSS 6.1
PLUGIN xss

iPanorama 360 WordPress Virtual Tour Builder < 1.6.22 - Reflected Cross-Site Scripting

ipanorama-360-virtual-tour-builder-lite

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iPanorama 360 WordPress Virtual Tour Builder en versiones anteriores…

HIGH CVSS 7.1
PLUGIN xss

School Management System – WPSchoolPress < 2.1.10 - Reflected Cross-Site Scripting

wpschoolpress

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin WPSchoolPress, que afecta a versiones anteriores a la 2.1.10…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24832

WP SEO Redirect 301 <= 2.3.1 - Cross-Site Request Forgery

wp-seo-redirect-301

Publicado: 11/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP SEO Redirect 301, afectando a versiones hasta la 2.3.1. Es…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24701

Quiz Tool Lite <= 2.3.15 - Authenticated (Admin+) Stored Cross-Site Scripting

quiz-tool-lite

Publicado: 11/10/2021

La vulnerabilidad detectada en el plugin Quiz Tool Lite, hasta la versión 2.3.15, permite la ejecución de scripts maliciosos a través de Cross-Site Script…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad