Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.6
WORDPRESS xss CVE-2021-39202

WordPress Core 5.8 beta - Stored Cross-Site Scripting in Custom HTML Block

wp-core

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el bloque de HTML personalizado de WordPress Core 5.8 beta. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38336

Edit Comments XT <= 1.0 - Reflected Cross-Site Scripting

edit-comments-xt

Publicado: 09/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Edit Comments XT, que afecta a versiones anteriores o iguales a 1.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38320

simpleSAMLphp Authentication <= 0.7.0 - Reflected Cross-Site Scripting

simplesamlphp-authentication

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin simpleSAMLphp Authentication, que afecta a versiones anteriores a la…

HIGH CVSS 8.2
PLUGIN sqli CVE-2021-38324

SP Rental Manager <= 1.5.3 - Unauthenticated SQL Injection

sp-rental-manager

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SP Rental Manager, que afecta a las versiones hasta la 1.5.3. Esta falla permite a ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38319

More From Google <= 0.0.2 - Reflected Cross-Site Scripting

more-from-google

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'More From Google' en versiones hasta la 0.0.2. Esta falla permite a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38316

WP Academic People List <= 0.4.1 - Reflected Cross-Site Scripting

wp-academic-people

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Academic People List, que afecta a las versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38318

3D Cover Carousel <= 1.0 - Reflected Cross-Site Scripting

3d-cover-carousel

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D Cover Carousel, que afecta a las versiones anteriores a la 1.0. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38323

RentPress <= 6.6.4 - Reflected Cross-Site Scripting

rentpress

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RentPress hasta la versión 6.6.4. Esta vulnerabilidad permite a un a…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36870

WP Google Maps <= 8.1.12 - Authenticated Stored Cross-Site Scripting

wp-google-maps

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps, que afecta a las versiones hasta la 8.1.12. Este fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38322

Twitter Friends Widget <= 3.1 - Reflected Cross-Site Scripting

twitter-friends-widget

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Twitter Friends Widget, que afecta a las versiones anteriores a la 3…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-36871

WP Google Maps Pro <= 8.1.11 - Authenticated Stored Cross-Site Scripting

wp-google-maps-pro

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps Pro, que afecta a las versiones hasta la 8.1.11. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38317

Konnichiwa! Membership <= 0.8.3 Reflected Cross-Site Scripting

konnichiwa

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Konnichiwa! Membership, que afecta a las versiones hasta la 0.8.3. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad