Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

Cardinity Payment Gateway for WooCommerce <= 3.0.6 - Reflected Cross-Site Scripting

cardinity-free-payment-gateway-for-woocommerce

Publicado: 04/10/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la extensión Cardinity Payment Gateway para WooCommerce en versiones hasta la 3.0.6. Esta fa…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24539

Coming Soon, Under Construction & Maintenance Mode By Dazzler <= 1.6.3 - Admin+ Stored Cross-Site Scripting

coming-soon-wp

Publicado: 04/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coming Soon, Under Construction & Maintenance Mode' de Dazzler, afe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-36869

Ivory Search <= 4.6.6 - Reflected Cross-Site Scripting

add-search-to-menu

Publicado: 01/10/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ivory Search, versiones hasta la 4.6.6. Esta vulnerabilidad podría p…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2021-39347

Stripe for WooCommerce 3.0.0 - 3.3.9 - Missing Authorization Controls to Financial Account Hijacking

stripe-for-woocommerce

Publicado: 01/10/2021

Se ha identificado una vulnerabilidad en el plugin 'Stripe for WooCommerce' que afecta a las versiones desde la 3.0.0 hasta la 3.3.9. Esta falla permite l…

CRITICAL CVSS 9.1
PLUGIN

JS Job Manager < 1.1.9 - Arbitrary Plugin Installation/Activation

js-jobs

Publicado: 30/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin JS Job Manager, que permite la instalación y activación arbitraria de plugins. Esta falla afect…

CRITICAL CVSS 9.8
PLUGIN CVE-2021-24757

Stylish Price List < 6.9.0 - Arbitrary Image Upload

stylish-price-list

Publicado: 29/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin Stylish Price List, que permite la carga arbitraria de imágenes en versiones anteriores a 6.9.0…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24793

WPeMatico RSS Feed Fetcher <= 2.6.11 - Admin+ Stored Cross-Site Scripting

wpematico

Publicado: 29/09/2021

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin WPeMatico RSS Feed Fetcher, que afecta a versiones hasta la 2.…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-24770

Stylish Price List <= 6.9.0 - Missing Authorization

stylish-price-list

Publicado: 29/09/2021

La vulnerabilidad identificada en el plugin Stylish Price List, hasta la versión 6.9.0, se relaciona con una falta de autorización que puede ser explotada…

MEDIUM CVSS 5.4
PLUGIN CVE-2021-24716

Modern Events Calendar Lite <= 5.22.2 - Authenticated Stored Cross Site Scripting

modern-events-calendar-lite

Publicado: 29/09/2021

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Modern Events Calendar Lite hasta la versión 5.22.2. Esta…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24773

WordPress Download Manager <= 3.2.15 - Cross-Site Scripting

download-manager

Publicado: 29/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Download Manager, afectando a versiones hasta la 3.2.15. E…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2021-39342

Credova_Financial <= 1.4.8 - Sensitive Information Disclosure

credova-financial

Publicado: 29/09/2021

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Credova Financial, que afecta a versiones anteriores a la 1.4.9.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24685

Flat Preloader <= 1.5.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

flat-preloader

Publicado: 28/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fl…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad