Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38325

User Activation Email <= 1.3.0 - Reflected Cross-Site Scripting

user-activation-email

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Activation Email, que afecta a versiones anteriores a la 1.3.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-38321

Custom Menu <= 1.3.3 - Reflected Cross-Site Scripting

custom-sub-menus

Publicado: 08/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Menu, que afecta a las versiones anteriores a la 1.3.3. Este …

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24709

Weather Effect – Christmas Santa Snow Falling <= 1.3.5 - Stored Cross-Site Scripting

weather-effect

Publicado: 07/09/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin Weather Effect en versiones hasta 1.3.5. Esta falla permite a un atacante inyectar s…

MEDIUM CVSS 4.8
PLUGIN CVE-2021-24715

WP Sitemap Page <= 1.6.6 - Admin+ Stored Cross Site Scripting

wp-sitemap-page

Publicado: 07/09/2021

La vulnerabilidad identificada en el plugin WP Sitemap Page hasta la versión 1.6.6 permite la ejecución de scripts maliciosos almacenados, afectando a la …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24690

Chained Quiz < 1.2.7.2 - Cross-Site Scripting

chained-quiz

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chained Quiz, que afecta a versiones anteriores a la 1.2.7.2. Esta f…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-4337

Multiple XforWooCommerce Add-On Plugins (Various Versions) - Missing Authorization

seo-for-woocommerce

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad crítica en varios complementos de XforWooCommerce que permite la ejecución remota de código. Esta falla, catalogada …

HIGH CVSS 8.8
PLUGIN rce CVE-2021-4337

Multiple XforWooCommerce Add-On Plugins (Various Versions) - Missing Authorization

product-loops

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad crítica en varios complementos de XforWooCommerce que permite la ejecución remota de código debido a la falta de aut…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-4337

Multiple XforWooCommerce Add-On Plugins (Various Versions) - Missing Authorization

add-tabs-xforwc

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad crítica en múltiples versiones de los complementos XforWooCommerce, relacionada con la falta de autorización, lo que…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-4337

Multiple XforWooCommerce Add-On Plugins (Various Versions) - Missing Authorization

floating-cart-xforwc

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad crítica en múltiples complementos de XforWooCommerce que permite la ejecución remota de código. Esta falla de autori…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-4337

Multiple XforWooCommerce Add-On Plugins (Various Versions) - Missing Authorization

live-search-xforwc

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad crítica en múltiples plugins de XforWooCommerce que permite la ejecución remota de código. Esta falla de autorizació…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-4337

Multiple XforWooCommerce Add-On Plugins (Various Versions) - Missing Authorization

bulk-add-to-cart-xforwc

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en múltiples complementos de XforWooCommerce, que afecta a varias versio…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-4337

Multiple XforWooCommerce Add-On Plugins (Various Versions) - Missing Authorization

share-print-pdf-woocommerce

Publicado: 07/09/2021

Se ha identificado una vulnerabilidad crítica en múltiples complementos de XforWooCommerce que afecta a varias versiones. Esta falla permite la ejecución …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad