Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24533

Maintenance <= 4.02 - Authenticated Stored Cross-Site Scripting

maintenance

Publicado: 21/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Maintenance' en versiones hasta la 4.02. Esta vulnerabilidad permit…

MEDIUM CVSS 4.3
PLUGIN privesc CVE-2021-34629

SendGrid <= 1.11.8 - Authorization Bypass

sendgrid-email-delivery-simplified

Publicado: 21/07/2021

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin SendGrid para WordPress, que afecta a las versiones anteriores a la 1.11.8. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24531

Charitable – Donation Plugin <= 1.6.50 - Authenticated Stored Cross-Site Scripting

charitable

Publicado: 21/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Charitable para WordPress, que afecta a las versiones hasta la 1.6.5…

HIGH CVSS 7.1
PLUGIN xss CVE-2021-4452

Google Language Translator <= 6.0.9 - Reflected Cross-Site Scripting

google-language-translator

Publicado: 21/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Language Translator, que afecta a versiones anteriores a la 6…

HIGH CVSS 7.3
PLUGIN xss

WP SEO TDK <= 2.1.2 - Missing Authorization to Stored Cross-Site Scripting

wp-seo-tdk

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SEO TDK, que afecta a las versiones anteriores a la 2.1.2. Esta f…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24497

Giveaway <= 1.2.2 - Authenticated (Admin+) SQL Injection

giveaway

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Giveaway hasta la versión 1.2.2, que puede ser explotada por administradores autentica…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24547

KN Fix Your Title <= 1.0.1 - Stored Cross-Site Scripting

kn-fix-your

Publicado: 20/07/2021

La vulnerabilidad identificada en el plugin KN Fix Your Title, hasta la versión 1.0.1, permite la ejecución de scripts maliciosos a través de un ataque de…

MEDIUM CVSS 6.4
PLUGIN xss

Google Language Translator <= 6.0.9 - Authenticated Cross-Site Scripting

google-language-translator

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Language Translator en versiones anteriores a la 6.0.10. Esta…

HIGH CVSS 8.8
PLUGIN privesc CVE-2021-24602

HM Multiple Roles <= 1.2 - Privilege Escalation via Arbitrary Role Change

hm-multiple-roles

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin HM Multiple Roles, que afecta a las versiones hasta la 1.2. Esta falla permi…

MEDIUM CVSS 6.5
PLUGIN csrf

Elementor Addon Elements <= 1.11.7 - Cross-Site Request Forgery

addon-elements-for-elementor-page-builder

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss

Smash Balloon Plugins (Various Versions) - Reflected Cross-Site Scripting

custom-facebook-feed

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins de Smash Balloon, afectando a diversas versiones. Este fallo permi…

MEDIUM CVSS 6.1
PLUGIN xss

Smash Balloon Plugins (Various Versions) - Reflected Cross-Site Scripting

custom-twitter-feeds

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins de Smash Balloon, específicamente en diversas versiones. Este fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad