Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24425

myStickymenu <= 2.5.1 - Authenticated Stored Cross-Site Scripting

mystickymenu

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin myStickymenu, que afecta a versiones hasta la 2.5.1. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4397

Staff Directory Plugin <= 3.6 - Cross-Site Request Forgery Bypass

staff-directory-pro

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Staff Directory Pro, que afecta a las versiones hasta la 3.6.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24409

Prismatic <= 2.7 - Reflected Cross-Site Scripting

prismatic

Publicado: 21/06/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prismatic, en versiones hasta la 2.7, permite a un atacante inyectar scripts maliciosos.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24434

Glass <= 1.3.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

glass

Publicado: 21/06/2021

La vulnerabilidad identificada en el plugin Glass hasta la versión 1.3.2 permite la explotación de un ataque de Cross-Site Request Forgery (CSRF) que pued…

MEDIUM CVSS 6.1
PLUGIN xss

Cooked <= 1.7.9 - Reflected Cross-Site Scripting

cooked

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin Cooked, que afecta a versiones hasta la 1.7.9. Esta falla …

HIGH CVSS 8.0
PLUGIN CVE-2021-24441

Sign-up Sheets <= 1.0.13 - Authenticated CSV Injection

sign-up-sheets

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Sign-up Sheets' en versiones hasta la 1.0.13, que permite la inyección de CSV autenticada. Est…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2021-4391

Ultimate Gift Cards for WooCommerce <= 2.1.1 - Cross-Site Request Forgery Bypass

woo-gift-cards-lite

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Gift Cards for WooCommerce, en versiones hasta la 2.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4390

Contact Form 7 Style <= 3.2 - Cross-Site Request Forgery Bypass

contact-form-7-style

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contact Form 7 Style, que permite un bypass en versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24429

Salon booking system < 6.3.1 - Stored Cross-Site Scripting

salon-booking-system

Publicado: 21/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Salon Booking System' en versiones anteriores a la 6.3.1. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24433

Simple Sort&Search <= 0.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-sortsearch

Publicado: 21/06/2021

La vulnerabilidad identificada en el plugin Simple Sort&Search, versiones hasta 0.0.3, permite la ejecución de scripts maliciosos a través de un ataque de…

MEDIUM CVSS 6.4
PLUGIN CVE-2021-4338

404 to 301 <= 3.0.7 - Missing Authorization to Redirect Creation

404-to-301

Publicado: 18/06/2021

La vulnerabilidad identificada en el plugin '404 to 301' permite la creación de redirecciones sin la debida autorización, lo que puede comprometer la segu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24454

YOP Poll <= 6.2.7 - Unauthenticated Stored Cross-Site Scripting

yop-poll

Publicado: 17/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin YOP Poll, afectando a las versiones hasta la 6.2.7. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad