Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss

WP Customize Login <= 1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

customize-login

Publicado: 04/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Customize Login, que afecta a las versiones hasta la 1.1. Esta vu…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24604

Availability Calendar <= 1.2.1 - Stored Cross-Site Scripting

availability-calendar

Publicado: 03/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Availability Calendar hasta la versión 1.2.1. Esta vulnerabilidad pe…

MEDIUM CVSS 5.5
PLUGIN xss

VDZ Google Analytics or Google Tag Manager < 1.4.9 - Authenticated (Admin+) Stored Cross-Site Scripting

vdz-google-analytics

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VDZ Google Analytics o Google Tag Manager en versiones anteriores a …

HIGH CVSS 8.8
PLUGIN csrf

WP LMS – Best WordPress LMS Plugin <= 1.1.4 - Cross-Site Request Forgery

learn-manager

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP LMS - Best WordPress LMS Plugin, que afecta a las versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24438

ShareThis Dashboard for Google Analytics <= 2.5.1 - Reflected Cross-Site Scripting via ga_action parameter

googleanalytics

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShareThis Dashboard para Google Analytics, que afecta a las versione…

MEDIUM CVSS 6.4
PLUGIN xss

VDZ Google Analytics or Google Tag Manager / GTM <= 1.5.5 - Stored Cross-Site Scripting

vdz-google-analytics

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VDZ Google Analytics o Google Tag Manager (GTM) en versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24593

Business Hours Indicator <= 2.3.4 - Authenticated Stored Cross-Site Scripting

business-hours-indicator

Publicado: 02/08/2021

La vulnerabilidad identificada en el plugin Business Hours Indicator, hasta la versión 2.3.4, permite la ejecución de scripts maliciosos a través de un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24599

Email Encoder <= 2.1.1 - Reflected Cross Site Scripting

email-encoder-bundle

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin Email Encoder, que afecta a las versiones hasta la 2.1.1. Esta vulne…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24592

Sitewide Notice WP <= 2.2 - Authenticated Stored Cross-Site Scripting

sitewide-notice-wp

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sitewide Notice WP, que afecta a las versiones hasta la 2.2. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss

StoryChief <= 1.0.30 - Authenticated Stored Cross-Site Scripting

story-chief

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin StoryChief, afectando a versiones hasta la 1.0.30. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss

StoryChief <= 1.0.30 - Reflected Cross-Site Scripting

story-chief

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin StoryChief, afectando a versiones hasta la 1.0.30. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24588

SMS Alert Order Notifications – WooCommerce <= 3.4.6 - Cross-Site Scripting

sms-alert

Publicado: 02/08/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMS Alert Order Notifications para WooCommerce, afectando a versione…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad