Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24415

Polo Video Gallery – Best wordpress video gallery plugin <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

polo-video-gallery

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Polo Video Gallery, que afecta a versiones anteriores a la 1.2. Esta…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24615

Wechat Reward <= 1.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wechat-reward

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin Wechat Reward, que permite la ejecución de ataques de Cross-Site Scripting (XSS) a través de un…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24702

LearnPress <= 4.1.3 - Authenticated Stored Cross-Site Scripting

learnpress

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress, que afecta a las versiones hasta la 4.1.3. Esta vulnerab…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24612

Sociable <= 4.3.4.1 - Authenticated (Admin+) Stored Cross-Site Scripting

sociable

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sociable hasta la versión 4.3.4.1. Este fallo puede ser explotado po…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39325

OptinMonster <= 2.6.0 - Reflected Cross-Site Scripting

optinmonster

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OptinMonster, afectando a las versiones hasta la 2.6.0. Esta vulnera…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2021-24595

Wp Cookie Choice <= 1.1.0 - Cross-Site Request Forgery to Cross-Site Scripting

wp-cookiechoise

Publicado: 20/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Wp Cookie Cho…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24617

GamePress – The Game Database Plugin <= 1.1.0 - Reflected Cross-Site Scripting

gamepress

Publicado: 20/09/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin GamePress en versiones hasta la 1.1.0. Esta falla permite a un atacante inyectar scr…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-34650

eID Easy <= 4.6 - Reflected Cross-Site Scripting

smart-id

Publicado: 17/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eID Easy hasta la versión 4.6. Esta vulnerabilidad permite a un atac…

HIGH CVSS 7.2
PLUGIN sqli

Buddyboss Platform <= 1.7.8 - SQL Injection

buddyboss-platform

Publicado: 16/09/2021

Se ha identificado una vulnerabilidad de inyección SQL en Buddyboss Platform, que afecta a las versiones hasta la 1.7.8. Esta vulnerabilidad, catalogada c…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2021-39327

BulletProof Security <= 5.1 - Sensitive Information Disclosure

bulletproof-security

Publicado: 16/09/2021

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin BulletProof Security, que afecta a las versiones hasta 5.1. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24732

PDF Flipbook, 3D Flipbook WordPress – DearFlip Lite <= 1.7.12 - Contributor+ Stored Cross-Site Scripting

3d-flipbook-dflip-lite

Publicado: 15/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DearFlip Lite para WordPress, que afecta a versiones anteriores a la…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2021-24677

Find My Blocks < 3.4.0 - Sensitive Information Disclosure

find-my-blocks

Publicado: 15/09/2021

La vulnerabilidad en el plugin 'Find My Blocks' antes de la versión 3.4.0 permite la divulgación de información sensible. Esta falla, clasificada como de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad