Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24485

Special Text Boxes <= 5.9.109 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-special-textboxes

Publicado: 21/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Special Text Boxes, que afecta a versiones hasta la 5.9.109. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24563

Frontend Uploader <= 1.3.2 - Unauthenticated Stored Cross-Site Scripting

frontend-uploader

Publicado: 21/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Frontend Uploader, que afecta a las versiones anteriores a la 1.3.2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24487

St Daily Tip <= 4.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

st-daily-tip

Publicado: 21/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin St Daily Tip en…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24662

Game Server Status <= 1.0 - Authenticated (Admin+) SQL Injection

game-server-status

Publicado: 21/09/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Game Server Status, que afecta a las versiones anteriores a la 1.0. Este fallo permite…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2021-42359

WP DSGVO Tools (GDPR) <= 3.1.23 - Unauthenticated Arbitrary Post Deletion

shapepress-dsgvo

Publicado: 21/09/2021

La vulnerabilidad en WP DSGVO Tools (GDPR) permite la eliminación arbitraria de publicaciones sin autenticación, lo que representa un riesgo significativo…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24489

Request a Quote <= 2.3.4 - Stored Cross-Site Scripting

request-a-quote

Publicado: 21/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Request a Quote' en versiones hasta la 2.3.4. Esta falla permite la…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24545

WP HTML Author Bio <= 1.2.0 - Authenticated (Author+) Stored Cross-Site Scripting

wp-html-author-bio-by-ahmad-awais

Publicado: 21/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP HTML Author Bio, que afecta a las versiones hasta la 1.2.0. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24544

Responsive WordPress Slider <= 2.2.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

motopress-slider-lite

Publicado: 21/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Motopress Slider, afectando a versiones anteriores a la 2…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24754

MainWP Child Reports <= 2.0.7 - Admin+ SQL Injection

mainwp-child-reports

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin MainWP Child Reports, que afecta a las versiones hasta la 2.0.7. Esta falla permite a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24412

Html5 Audio Player <= 2.1.2 - Contributor+ Stored Cross-Site Scripting

html5-audio-player

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Html5 Audio Player hasta la versión 2.1.2. Esta falla puede permitir…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24622

Customer Service Software & Support Ticket System < 5.10.4 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-ticket

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Customer Service Software & Support Ticket System' en versiones ant…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2021-39331

YITH Easy Login & Register Popup for WooCommerce <= 1.8.0 - Authentication Bypass via Password Reset

yith-easy-login-register-popup-for-woocommerce

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin YITH Easy Login & Register Popup for WooCommerce, que permite el bypass de autenticación a trav…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad