Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2021-24661

PostX Gutenberg Blocks Saved Templates Addon <= 2.4.9 - Private Content Disclosure

ultimate-post

Publicado: 26/08/2021

Se ha identificado una vulnerabilidad de divulgación de contenido privado en el complemento PostX Gutenberg Blocks Saved Templates Addon, presente en vers…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24660

PostX - Gutenberg Blocks for Post Grid <= 2.4.9 - Stored Cross-Site Scripting

ultimate-post

Publicado: 26/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PostX - Gutenberg Blocks for Post Grid, afectando a versiones hasta …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24659

PostX - Gutenberg Blocks for Post Grid <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-post

Publicado: 26/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PostX - Gutenberg Blocks for Post Grid, que afecta a las versiones h…

HIGH CVSS 8.1
PLUGIN csrf CVE-2021-38342

Nested Pages <= 3.1.15 - Cross-Site Request Forgery to Arbitrary Post Deletion and Modification

wp-nested-pages

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Nested Pages, que permite la eliminación y modificación arbit…

MEDIUM CVSS 6.1
PLUGIN xss

TS Poll – Best Poll Plugin for WordPress <= 1.5.8 - Reflected Cross-Site Scripting

poll-wp

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TS Poll para WordPress, que afecta a las versiones hasta la 1.5.8. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-34668

WordPress Real Media Library <= 4.14.1 - Authenticated (Author) Stored Cross-Site Scripting

real-media-library-lite

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real Media Library en versiones hasta la 4.14.1. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss

Integration for Contact Form 7 and Zoho CRM, Bigin <= 1.1.7 - Cross-Site Scripting

cf7-zoho

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Integration for Contact Form 7 and Zoho CRM, Bigin' en versiones ha…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24643

WP Map Block – Gutenberg Map Block for Google Map and OpenStreet Map <= 1.2.2 - Stored Cross-Site Scripting

wp-map-block

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Map Block para WordPress, que afecta a las versiones hasta la 1.2…

MEDIUM CVSS 6.1
PLUGIN xss

Block Bad Bots and Stop Bad Bots Crawlers and Spiders and Anti Spam Protection <= 6.61 - Reflected Cross-Site Scripting

stopbadbots

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Stop Bad Bots' versiones hasta la 6.61. Esta vulnerabilidad permite…

MEDIUM CVSS 6.1
PLUGIN xss

Block Bad Bots and Stop Bad Bots Crawlers and Spiders and Anti Spam Protection < 6.6.7 - Reflected Cross-Site Scripting

stopbadbots

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Block Bad Bots' en versiones anteriores a la 6.6.7. Este fallo pued…

MEDIUM CVSS 4.7
PLUGIN redirect CVE-2021-38343

Nested Pages <= 3.1.15 - Open Redirect

wp-nested-pages

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Nested Pages, que afecta a las versiones hasta la 3.1.15. Esta vulnerabilidad pu…

MEDIUM CVSS 6.1
PLUGIN xss

PHPRelativePath Library - Various Plugins (Various Versions) - Reflected Cross-Site Scripting

read-offline

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PHPRelativePath, utilizada por varios plugins. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad