Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-34656

2Way VideoCalls and Random Chat – HTML5 Webcam Videochat <= 5.2.7 - Reflected Cross-Site Scripting

webcam-2way-videochat

Publicado: 13/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '2Way VideoCalls and Random Chat' en versiones hasta la 5.2.7. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-34665

WP SEO Tags <= 2.2.7 - Reflected Cross-Site Scripting

wp-seo-tags

Publicado: 13/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SEO Tags hasta la versión 2.2.7. Esta falla permite a un atacante…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-34658

Simple Popup Newsletter <= 1.4.7 - Reflected Cross-Site Scripting

simple-popup-newsletter

Publicado: 13/08/2021

La vulnerabilidad identificada en el plugin Simple Popup Newsletter, hasta la versión 1.4.7, permite la ejecución de scripts de forma reflejada, lo que pu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-34667

Calendar_plugin <= 1.0 - Reflected Cross-Site Scripting

calendar-plugin

Publicado: 13/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calendar_plugin antes de la versión 1.0. Este fallo permite a un ata…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24619

Per Page Add to Head <= 1.4.4 - Authenticated (Admin+) Stored Cross-Site Scripting

per-page-add-to

Publicado: 11/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Per Page Add to Head' en versiones hasta 1.4.4. Esta vulnerabilidad…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24586

Per Page Add To Head <= 1.4.3 Cross-Site Request Forgery to Stored Cross-Site Scripting

per-page-add-to

Publicado: 11/08/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Per Page Add To Head', que permite la explotación de un ataque de Cross-Site Request Forgery (…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-34640

Securimage-WP-Fixed <= 3.5.4 - Reflected Cross-Site Scripting

securimage-wp-fixed

Publicado: 11/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Securimage-WP-Fixed en versiones anteriores a 3.5.4. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24560

Software License Manager <= 4.4.7 - Reflected Cross-Site Scripting

software-license-manager

Publicado: 11/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Software License Manager, afectando a las versiones hasta la 4.4.7. …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24759

PDF.js Viewer <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdfjs-viewer-shortcode

Publicado: 11/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF.js Viewer, que afecta a versiones anteriores a la 2.0.2. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss

miniOrange's Google Authenticator <= 5.4.39 - Cross-Site Scripting

miniorange-2-factor-authentication

Publicado: 10/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin miniOrange's Google Authenticator, que afecta a las versiones hasta …

MEDIUM CVSS 5.5
PLUGIN xss

Picture Gallery – Frontend Image Uploads, AJAX Photo List < 1.4.3 - Cross-Site Scripting

picture-gallery

Publicado: 10/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Picture Gallery, en versiones anteriores a la 1.4.3. Esta falla pued…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24523

Daily Prayer Time <= 2021.08.09 - Stored Cross-Site Scripting

daily-prayer-time-for-mosques

Publicado: 10/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Daily Prayer Time for Mosques' que afecta a versiones anteriores a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad