Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24474

Awesome Weather Widget <= 3.0.2 - Reflected Cross-site Scripting via id Parameter

awesome-weather

Publicado: 28/06/2021

El plugin Awesome Weather Widget hasta la versión 3.0.2 presenta una vulnerabilidad de tipo Cross-site Scripting (XSS) reflejado a través del parámetro 'i…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24450

ProfilePress <= 3.1.7 - Authenticated Stored Cross-Site Scripting

wp-user-avatar

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress hasta la versión 3.1.7. Esta falla permite a usuarios a…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2021-24473

User Profile Picture < 2.6.0 - Authenticated Insecure Direct Object Reference

users-profile-picture

Publicado: 28/06/2021

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin User Profile Picture, que afecta a versiones anteriores…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24481

Any Hostname <= 1.0.6 - Authenticated (Admin+) Stored Cross-Site Scripting

any-hostname

Publicado: 28/06/2021

La vulnerabilidad identificada en el plugin Any Hostname, hasta la versión 1.0.6, permite la ejecución de scripts maliciosos a través de Cross-Site Script…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-26153

Event Espresso Core <= 4.10.6.p - Reflected Cross-Site Scripting

event-espresso-core

Publicado: 25/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Espresso Core, afectando a las versiones hasta la 4.10.6.p. Es…

MEDIUM CVSS 6.4
PLUGIN xss

Paid Memberships Pro – Restrict Member Access to Content, Courses, Communities – Free or Paid Subscriptions <= 2.5.9.1 - Cross-Site Scripting

paid-memberships-pro

Publicado: 25/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paid Memberships Pro, afectando a versiones hasta la 2.5.9.1. Este f…

MEDIUM CVSS 4.7
PLUGIN xss

EventCalendar <= 1.1.45 - Cross-Site Scripting

event-calendar-wd

Publicado: 25/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventCalendar, que afecta a versiones hasta la 1.1.45. Esta vulnerab…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2021-4449

ZoomSounds <= 5.96 - Unauthenticated Arbitrary File Upload

dzs-zoomsounds

Publicado: 24/06/2021

La vulnerabilidad crítica en el plugin ZoomSounds permite la carga arbitraria de archivos sin autenticación, lo que podría comprometer gravemente la segur…

MEDIUM CVSS 5.3
PLUGIN lfi CVE-2021-24447

WP Image Zoom <= 1.46 - Local File Inclusion

wp-image-zoooom

Publicado: 23/06/2021

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WP Image Zoom, afectando a versiones hasta la 1.46. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-20746

WordPress Popular Posts <= 5.3.2 - Authenticated Cross-Site Scripting

wordpress-popular-posts

Publicado: 23/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Popular Posts, que afecta a las versiones hasta la 5.3.2. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-36389

CiviCRM < 5.28.1 - Cross-Site Request Forgery to Cross-Site Scripting

civicrm

Publicado: 22/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en versiones …

HIGH CVSS 7.1
PLUGIN xss CVE-2021-20749

Fudousan Plugin <= 5.7.0 - Cross-Site Scripting

fudousan-plugin

Publicado: 22/06/2021

El plugin Fudousan, en versiones anteriores a la 5.7.0, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) con una puntuación de gravedad alta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad