Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39350

FV Flowplayer Video Player 7.5.0.727 - 7.5.2.727 - Reflected Cross-Site Scripting via player_id Parameter

fv-wordpress-flowplayer

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, que afecta a las versiones 7.5.0.727 a 7…

MEDIUM CVSS 4.3
PLUGIN

Simple Download Monitor <= 3.9.5 - Log Reset

simple-download-monitor

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de severidad media en el plugin Simple Download Monitor, específicamente en versiones hasta la 3.9.5. Esta falla per…

MEDIUM CVSS 5.3
PLUGIN CVE-2021-4352

JobSearch WP Job Board <= 1.8.1 - Missing Authorization to Settings Change

wp-jobsearch

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad en el plugin JobSearch WP Job Board, que afecta a las versiones hasta 1.8.1. Esta vulnerabilidad permite cambios en …

MEDIUM CVSS 6.1
PLUGIN xss

World Travel Information <= 1.0.0 - Reflected Cross-Site Scripting

world-travel-information

Publicado: 05/10/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin World Travel Information en versiones iguales o anteriores a 1.0.0. Esta falla puede…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24801

WP Survey Plus <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-survey-plus

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts maliciosos en el plugin WP Survey Plus…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2021-24695

Simple Download Monitor <= 3.9.5 - Sensitive Data Exposure

simple-download-monitor

Publicado: 05/10/2021

La vulnerabilidad en el plugin Simple Download Monitor hasta la versión 3.9.5 permite la exposición de datos sensibles, lo que puede comprometer la inform…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-24788

Batch Cat <= 0.3 - Missing Authorization

batch-cat

Publicado: 05/10/2021

La vulnerabilidad identificada en el plugin Batch Cat, hasta la versión 0.3, se relaciona con una falta de autorización. Esto puede permitir a usuarios no…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24763

Perfect Survey <= 1.5.2 - Cross-Site Request Forgery

perfect-survey

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Perfect Survey, que afecta a las versiones hasta la 1.5.2. Es…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24594

Translate WordPress - Google Language Translator <= 6.0.11 - Admin+ Stored Cross-Site Scripting

google-language-translator

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Google Language Translator' para WordPress, que afecta a las versio…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24698

Simple Download Monitor <= 3.9.5 - Contributor+ Arbitrary Thumbnail Removal

simple-download-monitor

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad en el plugin Simple Download Monitor, que permite la eliminación arbitraria de miniaturas por parte de usuarios con …

CRITICAL CVSS 9.0
PLUGIN xss CVE-2021-24693

Simple Download Monitor <= 3.9.4 - Contributor+ Stored Cross-Site Scripting via File Thumbnail

simple-download-monitor

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad crítica en el plugin Simple Download Monitor, que permite la ejecución de scripts maliciosos a través de miniaturas …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24645

Booking.com Product Helper <= 1.0.1 - Cross-Site Scripting

bookingcom-product-helper

Publicado: 05/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking.com Product Helper en versiones hasta la 1.0.1. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad