Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

Smash Balloon Plugins (Various Versions) - Reflected Cross-Site Scripting

instagram-feed

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en varios plugins de Smash Balloon, que afecta a las versiones anteriores a la 2.…

MEDIUM CVSS 6.1
PLUGIN xss

Smash Balloon Plugins (Various Versions) - Reflected Cross-Site Scripting

feeds-for-youtube

Publicado: 20/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en varios plugins de Smash Balloon, específicamente en la extensión 'Feeds for Yo…

MEDIUM CVSS 5.4
PLUGIN

RestroPress <= 2.8.3 - Missing Authorization

restropress

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de autorización en el plugin RestroPress, que afecta a versiones anteriores a la 2.8.3. Esta vulnerabilidad podría p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24535

Light Messages <= 1.0 - Authenticated (Admin+) Cross-Site Scripting

light-messages

Publicado: 19/07/2021

La vulnerabilidad identificada en el plugin Light Messages permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS) en versiones …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24380

Shantz WordPress QOTD <= 1.2.2 - Cross-Site Request Forgery

shantz-wordpress-qotd

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Shantz WordPress QOTD, que afecta a versiones hasta la 1.2.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24534

PhoneTrack Meu Site Manager <= 0.1 - Cross-Site Scripting

phonetrack-meu-site-manager

Publicado: 19/07/2021

La vulnerabilidad identificada en el plugin PhoneTrack Meu Site Manager, con versiones hasta la 0.1, permite la ejecución de scripts maliciosos a través d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24540

Wonder Video Embed <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

wonderplugin-video-embed

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wonder Video Embed, que afecta a las versiones hasta la 1.7. Esta vu…

HIGH CVSS 8.8
PLUGIN xss CVE-2021-24466

Verse-O-Matic <= 4.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

verse-o-matic

Publicado: 19/07/2021

La vulnerabilidad CVE-2021-24466 afecta al plugin Verse-O-Matic en versiones anteriores a la 4.1.1, permitiendo la ejecución de scripts maliciosos a travé…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24536

Custom Login Redirect <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-login-redirect

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Custom Login Redirect has…

MEDIUM CVSS 6.4
PLUGIN xss

Photo Gallery by 10Web <= 1.5.78 - Stored Cross-Site Scripting via Uploaded SVG

photo-gallery

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, que afecta a versiones hasta la 1.5.78. Esta…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24519

VikRentCar Car Rental Management System < 1.1.10 - Authenticated (Admin+) Stored Cross-Site Scripting

vikrentcar

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VikRentCar para WordPress, que afecta a versiones anteriores a la 1.…

HIGH CVSS 8.8
PLUGIN csrf

RestroPress <= 2.8.2 - Cross-Site Request Forgery to Cart Manipulation

restropress

Publicado: 19/07/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RestroPress hasta la versión 2.8.2, que permite la manipulaci…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad