Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss

qTranslate X <= 3.4.6.8 - Authenticated (Admin+) Stored Cross-Site Scripting

qtranslate-x

Publicado: 31/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin qTranslate X, que afecta a las versiones hasta la 3.4.6.8. Esta vuln…

MEDIUM CVSS 5.5
PLUGIN xss

Software License Manager <= 4.4.9 - Authenticated (Admin+) Stored Cross-Site Scripting

software-license-manager

Publicado: 31/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Software License Manager hasta la versión 4.4.9. Esta vulnerabilidad…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2021-4353

WooCommerce Dynamic Pricing and Discounts <= 2.4.1 - Unauthenticated Settings Import/Export

wc-dynamic-pricing-and-discounts

Publicado: 31/08/2021

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WooCommerce Dynamic Pricing and Discounts, que permite la importación y exportación de conf…

MEDIUM CVSS 6.1
PLUGIN xss

WordPress Geolocation Plugin – CF Geo Plugin <= 7.13.11 - Reflected Cross-Site Scripting

cf-geoplugin

Publicado: 31/08/2021

El plugin CF Geo Plugin para WordPress presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en versiones hasta la 7.13.11. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-39320

underConstruction <= 1.18 - Reflected Cross-Site Scripting

underconstruction

Publicado: 31/08/2021

La vulnerabilidad detectada en el plugin underConstruction, con versiones hasta la 1.18, permite la ejecución de scripts maliciosos a través de una técnic…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24569

Cookie Notice & Compliance for GDPR / CCPA <= 2.1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

cookie-notice

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cookie Notice & Compliance for GDPR / CCPA' en versiones hasta la 2…

HIGH CVSS 7.5
PLUGIN lfi CVE-2021-39316

ZoomSounds - WordPress Wave Audio Player with Playlist <= 6.45 - Directory Traversal

dzs-zoomsounds

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin ZoomSounds para WordPress, que afecta a las versiones hasta la 6.45. Esta…

MEDIUM CVSS 6.1
PLUGIN xss

WP Statistics <= 13.0.9 - Reflected Cross-Site Scripting

wp-statistics

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Statistics, que afecta a las versiones hasta la 13.0.9. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss

Docket Cache – Object Cache Accelerator <= 21.08.01 - Reflected Cross-Site Scripting

docket-cache

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Docket Cache, que afecta a las versiones anteriores a la 21.08.02. E…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24670

CoolClock <= 4.3.4 - Authenticated Stored Cross-Site Scripting

coolclock

Publicado: 30/08/2021

La vulnerabilidad identificada en el plugin CoolClock hasta la versión 4.3.4 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

MEDIUM CVSS 6.1
PLUGIN xss

User Activity Log <= 1.4.6 - Reflected Cross Site Scripting

user-activity-log

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin User Activity Log hasta la versión 1.4.6. Esta vulnerabilidad permit…

MEDIUM CVSS 6.1
PLUGIN xss

Multiple miniOrange Plugins (Various Version) - Reflected Cross-Site Scripting

miniorange-openid-connect-client

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin miniOrange OpenID Connect Client. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad