Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

PHPRelativePath Library - Various Plugins (Various Versions) - Reflected Cross-Site Scripting

woo-pdf-invoices-bulk-download

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PHPRelativePath utilizada por varios plugins, incluyendo 'Woo PD…

MEDIUM CVSS 6.1
PLUGIN xss

PHPRelativePath Library - Various Plugins (Various Versions) - Reflected Cross-Site Scripting

mpl-publisher

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca PHPRelativePath utilizada por varios plugins. Esta falla permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24671

MX Time Zone Clocks <= 3.4 - Contributor+ Cross-Site Scripting

mx-time-zone-clocks

Publicado: 25/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MX Time Zone Clocks, que afecta a las versiones hasta la 3.4. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24632

Recipe Card Blocks by WPZOOM <= 2.8.0 - Reflected Cross-Site Scripting

recipe-card-blocks-by-wpzoom

Publicado: 24/08/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin Recipe Card Blocks by WPZOOM en versiones hasta la 2.8.0. Esta falla permite a un at…

HIGH CVSS 7.2
PLUGIN sqli

SMTP Mail <= 1.2.1 - SQL Injection

smtp-mail

Publicado: 24/08/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SMTP Mail hasta la versión 1.2.1, con una severidad alta que podría comprometer la seg…

MEDIUM CVSS 6.1
PLUGIN xss

SMTP Mail <= 1.1.14 - Reflected Cross-Site Scripting

smtp-mail

Publicado: 24/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMTP Mail, afectando a versiones hasta la 1.1.14. Esta vulnerabilida…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24666

Podlove Podcast Publisher <= 3.5.5 - Unauthenticated SQL Injection

podlove-podcasting-plugin-for-wordpress

Publicado: 24/08/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Podlove Podcast Publisher, que afecta a las versiones hasta la 3.5.5. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss

WooCommerce Affiliate Plugin – Coupon Affiliates <= 4.11.0.1 - Reflected Cross-Site Scripting

woo-coupon-usage

Publicado: 24/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Affiliate Plugin – Coupon Affiliates, afectando a las ve…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2021-34646

Booster for WooCommerce <= 5.4.3 - Authentication Bypass

woocommerce-jetpack

Publicado: 24/08/2021

Se ha identificado una vulnerabilidad crítica en el plugin Booster for WooCommerce, que permite el bypass de autenticación. Esta falla afecta a las versio…

HIGH CVSS 7.4
PLUGIN xss

TextMe SMS <= 1.8.8 - Authenticated Stored Cross-Site Scripting

textme-sms-integration

Publicado: 24/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TextMe SMS en versiones hasta la 1.8.8. Esta vulnerabilidad permite …

MEDIUM CVSS 6.1
PLUGIN xss

Contact List – Easy Business Directory, Staff Directory and Address Book Plugin <= 2.9.41 - Reflected Cross-Site Scripting

contact-list

Publicado: 24/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact List – Easy Business Directory, Staff Directory and Address…

MEDIUM CVSS 6.1
PLUGIN xss

Contact Form Entries – Contact Form 7, WPforms and more <= 1.2.0 - Reflected Cross-Site Scripting

contact-form-entries

Publicado: 24/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Entries' para versiones hasta la 1.2.0. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad