Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38331

WP-T-Wap <= 1.13.2 - Reflected Cross-Site Scripting

wp-t-wap

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-T-Wap hasta la versión 1.13.2. Este fallo puede permitir a un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38351

OSD Subscribe <= 1.2.3 - Reflected Cross-Site Scripting

osd-subscribe

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OSD Subscribe, que afecta a las versiones hasta la 1.2.3. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38332

On Page SEO + Whatsapp Chat Button <= 1.0.1 Reflected Cross-Site Scripting

ops-robots-txt

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin On Page SEO + Whatsapp Chat Button hasta la versión 1.0.1. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38329

DJ EmailPublish <= 1.7.2 Reflected Cross-Site Scripting

dj-email-publish

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DJ EmailPublish, que afecta a la versión 1.7.2 y anteriores. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38354

GNU-Mailman Integration <= 1.0.6 - Reflected Cross-Site Scripting

gnu-mailman-integration

Publicado: 09/09/2021

La integración de GNU-Mailman hasta la versión 1.0.6 presenta una vulnerabilidad de tipo Cross-Site Scripting reflejado, que puede comprometer la segurida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38328

Notices <= 6.1 - Reflected Cross-Site Scripting

notices

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Notices, que afecta a versiones anteriores a la 6.1. Este fallo perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38341

WooCommerce Payment Gateway Per Category <= 2.0.10 - Reflected Cross-Site Scripting

wc-payment-gateway-per-category

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Payment Gateway Per Category, afectando a la versión 2.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38327

YouTube Video Inserter <= 1.2.1.0 Reflected Cross-Site Scripting

youtube-video-inserter

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YouTube Video Inserter hasta la versión 1.2.1.0. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38350

spideranalyse <= 0.0.1 - Reflected Cross-Site Scripting

spideranalyse

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spideranalyse, que afecta a versiones hasta la 0.0.1. Esta vulnerabi…

HIGH CVSS 8.3
PLUGIN lfi CVE-2021-38360

wp-publications < 1.1 - Local File Inclusion

wp-publications

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin wp-publications, con una severidad alta y un CVSS de 8.3. Esta f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38335

Wise Agent Capture Forms <= 2.0 - Reflected Cross-Site Scripting

wiseagentleadform

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wise Agent Capture Forms, que afecta a las versiones hasta la 2.0. E…

MEDIUM CVSS 6.8
WORDPRESS privesc CVE-2021-39203

WordPress Core 5.8 beta - Block Editor Authorization Bypass

wp-core

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad en el núcleo de WordPress 5.8 beta que permite la elusión de autorizaciones en el editor de bloques. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad