Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24568

AddToAny Share Buttons <= 1.7.45 - Authenticated Stored Cross-Site Scripting

add-to-any

Publicado: 09/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AddToAny Share Buttons, que afecta a las versiones hasta la 1.7.45. …

HIGH CVSS 7.2
PLUGIN xss CVE-2021-24522

Paid Membership, User Registration, User Profile & Restrict Content Plugin – ProfilePress <= 3.1.10 - Unauthenticated Cross-Site Scripting

wp-user-avatar

Publicado: 09/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, que afecta a las versiones anteriores a la 3.1.11. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24611

Keyword Meta <= 3.0 - Cross-Site Scripting

keyword-meta

Publicado: 09/08/2021

La vulnerabilidad identificada en el plugin Keyword Meta permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS). Esta falla, ca…

MEDIUM CVSS 6.1
PLUGIN xss

Form Builder | Create Responsive Contact Forms <= 1.9.8.4 - Cross-Site Scripting

contact-form-add

Publicado: 09/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Form Builder | Create Responsive Contact Forms' en versiones hasta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24603

Site Reviews <= 5.13.0 - Admin+ Stored Cross-Site Scripting

site-reviews

Publicado: 09/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Reviews en versiones hasta la 5.13.0. Esta falla permite a un a…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24513

Form Builder <= 1.9.8.3 - Authenticated Stored Cross-Site Scripting

contact-form-add

Publicado: 09/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Builder en versiones hasta la 1.9.8.3. Esta vulnerabilidad perm…

MEDIUM CVSS 6.1
PLUGIN xss

Migration, Backup, Staging – WPvivid <= 0.9.55 - Reflected Cross-Site Scripting

wpvivid-backuprestore

Publicado: 09/08/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al plugin WPvivid Backup Restore en versiones hasta la 0.9.55. Esta cuestión permite a los ata…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24517

Stop Spammers Security <= 2021.17 - Authenticated (Admin+) Stored Cross-Site Scripting

stop-spammer-registrations-plugin

Publicado: 09/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stop Spammers Security, que afecta a las versiones hasta la 2021.17.…

MEDIUM CVSS 6.1
PLUGIN xss

Clean Login 1.12.6.3 - Cross-Site Scripting

clean-login

Publicado: 09/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clean Login, versión 1.12.6.3. Esta vulnerabilidad, clasificada como…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2021-4375

Welcart e-Commerce < 2.2.8 - Missing Capabilities Check to Information Disclosure

usc-e-shop

Publicado: 06/08/2021

Se ha identificado una vulnerabilidad en el plugin Welcart e-Commerce, que afecta a versiones anteriores a la 2.2.8. Esta vulnerabilidad permite la divulg…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24727

WP Block and Stop Bad Bots Crawlers and Spiders and Anti Spam Protection Plugin StopBadBots < 6.60 - Authenticated SQL Injection

stopbadbots

Publicado: 06/08/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin StopBadBots, que afecta a versiones anteriores a la 6.60. Esta vulnerabilidad …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2013-7482

ReFlex Gallery < 1.4.3 - Cross-Site Scripting

reflex-gallery

Publicado: 06/08/2021

La vulnerabilidad de Cross-Site Scripting (XSS) en el plugin ReFlex Gallery afecta a las versiones anteriores a la 1.4.3. Esta falla permite a un atacante…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad