Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24743

Podcast Subscribe Buttons < 1.4.2 - Stored Cross-Site Scripting

podcast-subscribe-buttons

Publicado: 15/09/2021

La vulnerabilidad identificada en el plugin Podcast Subscribe Buttons anterior a la versión 1.4.2 permite la ejecución de scripts maliciosos a través de u…

MEDIUM CVSS 6.5
PLUGIN csrf

SEO Redirection Plugin – 301 Redirect Manager <= 7.8 - Cross-Site Request Forgery

seo-redirection

Publicado: 15/09/2021

El plugin SEO Redirection, versión 7.8 y anteriores, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede comprometer la seguri…

MEDIUM CVSS 6.9
PLUGIN xss CVE-2021-36841

YITH Maintenance Mode <= 1.3.7 - Stored Cross-Site Scripting

yith-maintenance-mode

Publicado: 15/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YITH Maintenance Mode, que afecta a las versiones hasta la 1.3.7. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24734

Compact WP Audio Player <= 1.9.6 - Contributor+ Stored Cross-Site Scripting

compact-wp-audio-player

Publicado: 15/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Compact WP Audio Player, afectando a las versiones hasta la 1.9.6. E…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24516

PlanSo Forms <= 2.6.4 - Authenticated (Admin+) Stored Cross-Site Scripting

planso-forms

Publicado: 15/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PlanSo Forms, que afecta a las versiones hasta la 2.6.4. Esta vulner…

CRITICAL CVSS 9.9
PLUGIN CVE-2021-24684

PDF Light Viewer <= 1.4.11 - Authenticated Command Injection

pdf-light-viewer

Publicado: 15/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin PDF Light Viewer, que permite la inyección de comandos autenticados. Esta falla afecta a las ve…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24736

Shared Files – Easy Download Manager and File Sharing Plugin with Frontend File Upload <= 1.6.56 - Authenticated (Admin+) Stored Cross-Site Scripting

shared-files

Publicado: 15/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shared Files – Easy Download Manager y File Sharing, que afecta a ve…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24735

Compact WP Audio Player <= 1.9.6 - Setting Change via Cross-Site Request Forgery

compact-wp-audio-player

Publicado: 15/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Compact WP Audio Player, afectando a versiones hasta la 1.9.6…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-20792

Quiz and Survey Master <= 7.1.13 - Cross-Site Scripting

quiz-master-next

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz and Survey Master, afectando a versiones hasta la 7.1.13. Esta …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24656

Simple Social Media Share Buttons <= 3.2.3 - Admin+ Stored Cross-Site Scripting

simple-social-buttons

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple Social Media Share Buttons' en versiones hasta la 3.2.3. Est…

HIGH CVSS 7.5
PLUGIN sqli CVE-2021-24651

Poll Maker < 3.4.2 - Unauthenticated SQL Injection

poll-maker

Publicado: 13/09/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Poll Maker versiones anteriores a 3.4.2. Esta falla permite a atacantes no autenticado…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2021-4379

WooCommerce Multi Currency <= 2.1.17 - Missing Authorization

woocommerce-multi-currency

Publicado: 13/09/2021

La vulnerabilidad identificada en el plugin WooCommerce Multi Currency, hasta la versión 2.1.17, permite la ejecución remota de código debido a una autori…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad