Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24682

Cool Tag Cloud <= 2.25 - Contributor+ Stored Cross-Site Scripting

cool-tag-cloud

Publicado: 28/09/2021

La vulnerabilidad identificada en el plugin Cool Tag Cloud permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24723

WP Reactions Lite <= 1.3.3 - Cross-Site Scripting

wp-reactions-lite

Publicado: 28/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Reactions Lite, que afecta a las versiones hasta la 1.3.3. Este f…

HIGH CVSS 8.8
PLUGIN privesc CVE-2021-24717

AutomatorWP <= 1.7.5 - Privilege Escalation

automatorwp

Publicado: 28/09/2021

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin AutomatorWP, que afecta a las versiones anteriores a la 1.7.6. Esta vulnerab…

MEDIUM CVSS 5.5
PLUGIN CVE-2021-24722

Restaurant Menu by MotoPress <= 2.4.1 - Admin+ Stored Cross Site Scripting

mp-restaurant-menu

Publicado: 28/09/2021

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin 'Restaurant Menu by MotoPress' en versiones hasta la 2.4.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-20831

OG Tags <= 2.0.1 - Cross-Site Request Forgery

og-tags

Publicado: 28/09/2021

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin OG Tags hasta la versión 2.0.1. Esta falla permite a …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24794

Connections Business Directory <= 10.4.2 - Admin+ Stored Cross-Site Scripting

connections

Publicado: 28/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Connections Business Directory, que afecta a las versiones hasta la …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24789

Flat Preloader < 1.5.5 - Stored Cross-Site Scripting

flat-preloader

Publicado: 28/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flat Preloader, afectando a versiones anteriores a la 1.5.5. Este fa…

MEDIUM CVSS 6.1
PLUGIN xss

WP Visited Countries Reloaded <= 3.1.0 - Cross-Site Scripting

wp-visited-countries-reloaded

Publicado: 27/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Visited Countries Reloaded en versiones hasta la 3.1.0. Esta fall…

HIGH CVSS 7.2
PLUGIN xss

Appointment Bookings for Zoom GoogleMeet and more – Wappointment <= 2.2.4 - Stored Cross-Site Scripting

wappointment

Publicado: 27/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wappointment, que afecta a las versiones hasta la 2.2.4. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss

WP Table Builder – WordPress Table Plugin <= 1.3.9 - Reflected Cross-Site Scripting

wp-table-builder

Publicado: 27/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Table Builder para WordPress, afectando a las versiones hasta la …

HIGH CVSS 8.8
PLUGIN xss CVE-2021-34636

Countdown and CountUp, WooCommerce Sales Timers <= 1.5.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

countdown-wpdevart-extended

Publicado: 27/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Countdown and CountUp par…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24381

Ninja Forms <= 3.5.8.1 - Cross-Site Scripting

ninja-forms

Publicado: 27/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, afectando a las versiones hasta la 3.5.8.1. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad