Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.6
WORDPRESS xss CVE-2021-39201

WordPress Core 5.4 - 5.8 - Authenticated Stored Cross-Site Scripting

wp-core

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) autenticado en el núcleo de WordPress, afectando a las versiones desde la 5.4 has…

HIGH CVSS 7.5
PLUGIN

ansi-regex >=2.1.1 <3.0.1 >=4.0.0 <4.1.1 >=5.0.0 <5.0.1 >=6.0.0 <6.0.1 - Regular Expression Denial of Service (ReDoS)

insert-special-characters

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Insert Special Characters' que puede provocar un ataque de Denegación de Servicio (ReDoS) medi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38349

Integration of Moneybird for WooCommerce <= 2.1.2 - Reflected Cross-Site Scripting

woo-moneybird

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Integration of Moneybird for WooCommerce, afectando a versiones ante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38340

WordPress Simple Shop <= 1.2 - Reflected Cross-Site Scripting

webful-simple-grocery-shop

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Simple Shop, que afecta a versiones hasta la 1.2. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38357

SMS OVH <= 0.1 - Reflected Cross-Site Scripting

sms-ovh

Publicado: 09/09/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin SMS OVH, afecta a versiones hasta la 0.1 y puede comprometer la seguridad de l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38339

Simple Matted Thumbnails <= 1.01 - Reflected Cross-Site Scripting

simple-matted-thumbnails

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Matted Thumbnails, que afecta a las versiones hasta la 1.01. …

MEDIUM CVSS 5.3
WORDPRESS disclosure CVE-2021-39200

WordPress Core 5.4 - 5.8 - Sensitive Information Disclosure

wp-core

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de divulgación de información sensible en el núcleo de WordPress que afecta a las versiones 5.4 a 5.8. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38353

Dropdown and scrollable Text <= 2.0 Reflected Cross-Site Scripting

dropdown-and-scrollable-text

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Dropdown and Scrollable Text' en versiones anteriores a la 2.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38330

Yet Another bol.com - <= 1.4 - Reflected Cross-Site Scripting

yabp

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Yet Another bol.com' en versiones anteriores a la 1.4. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38326

Post Title Counter <= 1.1 - Reflected Cross-Site Scripting

post-title-counter

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Title Counter, que afecta a las versiones hasta la 1.1. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38347

Custom Website Data <= 2.2 - Reflected Cross-Site Scripting

simple-custom-website-data

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Website Data, que afecta a las versiones anteriores a la 2.2.…

MEDIUM CVSS 6.1
WORDPRESS CVE-2020-8203

WordPress Core < 5.8.1 - LoDash Update

wp-core

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de severidad media en el núcleo de WordPress, específicamente en versiones anteriores a la 5.8.1, relacionada con un…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad