Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24564

WPFront Scroll Top <= 2.0.5 - Authenticated Stored Cross-Site Scripting

wpfront-scroll-top

Publicado: 26/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFront Scroll Top, que afecta a las versiones hasta la 2.0.5. Esta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24561

WP SMS <= 5.4.12 - Authenticated Stored Cross-Site Scripting

wp-sms

Publicado: 26/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SMS, que afecta a las versiones hasta la 5.4.12. Esta vulnerabili…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-36880

Listing, Classified Ads & Business Directory – uListing <= 2.0.3 - Unauthenticated SQL Injection

ulisting

Publicado: 26/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin uListing, que permite la inyección de SQL sin autenticación en versiones hasta la 2.0.3. Esta f…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24486

Simple Social Media Share Buttons <= 3.2.2 - Contributor+ Stored Cross-Site Scripting

simple-social-buttons

Publicado: 26/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Social Media Share Buttons, que afecta a las versiones hasta …

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-34632

SEO Backlinks <= 4.0.1 - Cross-Site Request Forgery

seo-backlinks

Publicado: 26/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SEO Backlinks hasta la versión 4.0.1. Esta vulnerabilidad, ca…

HIGH CVSS 8.8
PLUGIN sqli CVE-2021-24506

Slider Hero with Animation, Video Background & Intro Maker <= 8.2.6 - SQL Injection

slider-hero

Publicado: 26/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Slider Hero, que afecta a las versiones hasta la 8.2.6. Esta vulnerabilidad, con un al…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-34637

Post Index <= 0.7.5 Cross-Site Request Forgery to Stored Cross-Site Scripting

post-index

Publicado: 26/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin Post Index, que permite la ejecución de scripts maliciosos a través de una técnica de Cross-Sit…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24524

GiveWP <= 2.11.3 - Authenticated Stored Cross-Site Scripting

give

Publicado: 26/07/2021

La vulnerabilidad identificada en el plugin GiveWP, específicamente en las versiones hasta la 2.11.3, permite la ejecución de scripts maliciosos a través …

CRITICAL CVSS 9.9
PLUGIN rce CVE-2021-4347

Advanced Shipment Tracking for WooCommerce <= 3.2.6 - Authenticated WordPress Options Change

woo-advanced-shipment-tracking

Publicado: 26/07/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Advanced Shipment Tracking for WooCommerce' hasta la versión 3.2.6, que permite cambios no aut…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24565

Contact Form 7 Captcha <= 0.0.8 - Cross-Site Request Forgery to Stored Cross-Site Scripting

contact-form-7-simple-recaptcha

Publicado: 26/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'C…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-34628

Admin Custom Login <= 3.2.7 – Cross-Site Request Forgery to Stored Cross-Site Scripting

admin-custom-login

Publicado: 26/07/2021

La vulnerabilidad identificada en el plugin Admin Custom Login hasta la versión 3.2.7 permite la explotación de un ataque de Cross-Site Request Forgery (C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-34635

Poll Maker <= 3.2.8 – Reflected Cross-Site Scripting

poll-maker

Publicado: 26/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Poll Maker en versiones hasta la 3.2.8. Este fallo permite a un atac…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad