Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN CVE-2021-4380

Pinterest Automatic <= 4.14.3 - Unuathenticated Arbitrary Options Update

wp-pinterest-automatic

Publicado: 06/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin Pinterest Automatic hasta la versión 4.14.3, que permite la actualización arbitraria de opcione…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2021-4374

WordPress Automatic Plugin <= 3.53.2 - Unauthenticated Arbitrary Options Update

wp-automatic

Publicado: 06/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin WordPress Automatic hasta la versión 3.53.2, que permite la actualización arbitraria de opcione…

MEDIUM CVSS 6.1
PLUGIN xss

PublishPress: Editorial Calendar, Workflow, Comments, Notifications and Statuses <= 3.5.0 - Cross-Site Scripting

publishpress

Publicado: 06/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PublishPress, afectando a las versiones hasta la 3.5.0. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24654

User Registration < 2.0.2 - Authenticated Stored Cross-Site Scripting

wp-user-manager

Publicado: 06/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Registration antes de la versión 2.0.2. Este fallo permite a un…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24673

Appointment Hour Booking <= 1.3.15 Admin+ Stored Cross-Site Scripting

appointment-hour-booking

Publicado: 06/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Appointment Hour Booking, que afecta a versiones anteriores a la 1.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24676

Better Find and Replace <= 1.2.8 - Reflected Cross-Site Scripting

real-time-auto-find-and-replace

Publicado: 06/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Find and Replace, afectando a las versiones hasta la 1.2.8. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24679

Bitcoin / AltCoin Payment Gateway for WooCommerce & Multivendor store / shop <= 1.6.0 - Reflected Cross-Site Scripting

woo-altcoin-payment-gateway

Publicado: 06/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Bitcoin / AltCoin Payment Gateway for WooCommerce & Multivendor sto…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24678

CM Tooltip Glossary <= 3.9.20 - Authenticated Stored Cross-Site Scripting

enhanced-tooltipglossary

Publicado: 06/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Tooltip Glossary hasta la versión 3.9.20. Esta falla permite a un…

HIGH CVSS 8.8
PLUGIN csrf

Listing, Classified Ads & Business Directory – uListing <= 2.0.8 - Cross-Site Request Forgery

ulisting

Publicado: 06/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin uListing, que afecta a las versiones hasta la 2.0.8. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss

UsersWP – User Registration & User Profile <= 1.2.2.28 - Reflected Cross-Site Scripting

userswp

Publicado: 06/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UsersWP, que afecta a las versiones hasta la 1.2.2.28. Esta falla pe…

MEDIUM CVSS 6.1
PLUGIN xss

ELEX WooCommerce Google Shopping (Google Product Feed) <= 1.2.3 - Reflected Cross-Site Scripting

elex-woocommerce-google-product-feed-plugin-basic

Publicado: 06/09/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ELEX WooCommerce Google Shopping, que afecta a versiones hasta la 1.…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24741

Support Board <= 3.3.3 - Multiple Unauthenticated SQL Injections

supportboard

Publicado: 03/09/2021

Se ha identificado una vulnerabilidad crítica en el plugin Support Board, que permite múltiples inyecciones SQL no autenticadas en versiones hasta la 3.3.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad