Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

Multiple miniOrange Plugins (Various Version) - Reflected Cross-Site Scripting

login-with-cognito

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples plugins de miniOrange, incluyendo 'Login with Cognito'. Este fallo p…

MEDIUM CVSS 6.1
PLUGIN xss

Multiple miniOrange Plugins (Various Version) - Reflected Cross-Site Scripting

login-with-azure

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de los plugins de miniOrange, particularmente en 'Login wi…

MEDIUM CVSS 6.1
PLUGIN xss

Multiple miniOrange Plugins (Various Version) - Reflected Cross-Site Scripting

miniorange-login-with-eve-online-google-facebook

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin miniOrange Login con soporte para Eve Online, G…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24610

TranslatePress <= 2.0.8 - Authenticated Stored Cross-Site Scripting

translatepress-multilingual

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TranslatePress, que afecta a versiones hasta la 2.0.8. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24633

Countdown Block <= 1.1.1 - Missing Authorization

wp-countdown-block

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Countdown Block, que afecta a las versiones hasta la 1.1.1. Este fallo puede permitir a…

MEDIUM CVSS 6.5
PLUGIN CVE-2021-4445

Premium Addons for Elementor <= 4.5.1 - Authenticated (Subscriber+) Limited Arbitrary Option Update

premium-addons-for-elementor

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad en el plugin 'Premium Addons for Elementor' en versiones hasta 4.5.1, que permite actualizaciones arbitrarias de opc…

MEDIUM CVSS 6.1
PLUGIN xss

User Activity Log <= 1.4.6 - Reflected Cross-Site Scripting

user-activity-log

Publicado: 30/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Activity Log en versiones hasta la 1.4.6. Esta falla permite a …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24681

Duplicate Page <= 4.4.1 Authenticated (Admin+) Stored Cross-Site Scripting

duplicate-page

Publicado: 28/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Duplicate Page, que afecta a las versiones hasta la 4.4.1. Esta vuln…

MEDIUM CVSS 5.3
THEME privesc

Woffice CRM <= 4.0.1 - Authorization Bypass

woffice

Publicado: 26/08/2021

Se ha identificado una vulnerabilidad de bypass de autorización en el tema Woffice CRM en versiones hasta 4.0.1. Este fallo permite a usuarios no autoriza…

MEDIUM CVSS 6.1
PLUGIN xss

CRM Perks - Various Plugins (Various Versions) - Reflected Cross-Site Scripting

cf7-hubspot

Publicado: 26/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Perks - Various Plugins, que afecta a varias versiones. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss

CRM Perks - Various Plugins (Various Versions) - Reflected Cross-Site Scripting

cf7-constant-contact

Publicado: 26/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Perks - Various Plugins, que afecta a múltiples versiones. Esta …

MEDIUM CVSS 6.1
PLUGIN xss

CRM Perks - Various Plugins (Various Versions) - Reflected Cross-Site Scripting

cf7-zendesk

Publicado: 26/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Perks - Various Plugins, que afecta a múltiples versiones. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad