Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4396

Rucy <= 0.4.4 - Cross-Site Request Forgery Bypass

rucy

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Rucy, que afecta a versiones hasta la 0.4.4. Esta vulnerabili…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24621

WP Courses LMS < 2.0.44 - Authenticated Stored Cross-Site Scripting

wp-courses

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Courses LMS, que afecta a versiones anteriores a la 2.0.44. Esta …

MEDIUM CVSS 6.1
PLUGIN xss

Email Artillery (MASS EMAIL) <= 4.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

email-artillery

Publicado: 16/08/2021

La vulnerabilidad identificada en el plugin Email Artillery (versiones hasta 4.1) permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) que…

MEDIUM CVSS 6.1
PLUGIN xss

CBX Bookmark & Favorite <= 1.6.8 - Reflected Cross-Site Scripting

cbxwpbookmark

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CBX Bookmark & Favorite, que afecta a las versiones hasta la 1.6.8. …

HIGH CVSS 7.3
PLUGIN

Post Carousel < 2.3.5 - Missing Capabilities Check

post-carousel

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad crítica en el plugin Post Carousel en versiones anteriores a la 2.3.5, que permite omitir comprobaciones de capacida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24508

Smash Balloon Social Post Feed <= 2.19.1 - Unauthenticated Stored Cross-Site Scripting

custom-facebook-feed

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smash Balloon Social Post Feed en versiones anteriores a la 2.19.2. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4387

Opal Estate <= 1.6.11 - Cross-Site Request Forgery Bypass

opal-estate

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Opal Estate, que afecta a versiones hasta la 1.6.11. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4386

WP Security Question <= 1.0.5 - Cross-Site Request Forgery Bypass

wp-security-questions

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Security Question, que afecta a la versión 1.0.5 y anterio…

HIGH CVSS 7.2
PLUGIN upload CVE-2021-24490

Email Artillery (MASS EMAIL) <= 4.1 - Arbitrary File Upload

email-artillery

Publicado: 16/08/2021

La vulnerabilidad identificada en el plugin Email Artillery (MASS EMAIL) permite la carga arbitraria de archivos, lo que puede comprometer la seguridad de…

MEDIUM CVSS 6.1
PLUGIN xss

Email Artillery (MASS EMAIL) <= 4.1 - Reflected Cross-Site Scripting

email-artillery

Publicado: 16/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Artillery en versiones anteriores a la 4.1. Este fallo permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-34643

Skaut bazar <= 1.3.3 - Reflected Cross-Site Scripting

skaut-bazar

Publicado: 13/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Skaut Bazar, que afecta a las versiones hasta la 1.3.3. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-34653

WP Fountain <= 1.5.9 - Reflected Cross-Site Scripting

wp-fountain

Publicado: 13/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Fountain, que afecta a las versiones hasta la 1.5.9. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad