Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24426

Backup by 10Web <= 1.0.20 - Reflected Cross-Site Scripting

backup-wd

Publicado: 16/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Backup by 10Web' en versiones hasta la 1.0.20. Esta falla permite a…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24427

W3 Total Cache <= 2.1.2 Authenticated (Admin+) Stored Cross-Site Scripting

w3-total-cache

Publicado: 16/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin W3 Total Cache en versiones hasta la 2.1.2. Esta falla permite a un …

HIGH CVSS 8.8
PLUGIN xss CVE-2021-34620

WP Fluent Forms < 3.6.67 - Stored Cross-Site Scripting

fluentform

Publicado: 16/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Fluent Forms, que afecta a versiones anteriores a la 3.6.67. Esta…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2021-24385

Filebird 4.7.3 - Unauthenticated SQL Injection

filebird

Publicado: 16/06/2021

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Filebird, versión 4.7.3, que permite a un atacante no autenticado ejecutar con…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24420

Request a Quote <= 2.3.3 - Authenticated Stored Cross-Site Scripting

request-a-quote

Publicado: 16/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Request a Quote hasta la versión 2.3.3. Esta falla permite la inyecc…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2021-24406

wpForo Forum <= 1.9.6 - Open Redirect

wpforo

Publicado: 14/06/2021

La vulnerabilidad identificada en el plugin wpForo Forum, hasta la versión 1.9.6, permite redirecciones abiertas, lo que puede comprometer la seguridad de…

MEDIUM CVSS 6.4
PLUGIN xss

10Web Map Builder for Google Maps <= 1.0.69 - Authenticated Stored Cross-Site Scripting

wd-google-maps

Publicado: 14/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 10Web Map Builder for Google Maps, afectando a versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24386

WP SVG Images <= 3.3 - Authenticated (author+) Stored Cross-Site Scripting via SVG

wp-svg-images

Publicado: 14/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SVG Images, que afecta a las versiones hasta la 3.3. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24388

Vik Rent Car <= 1.1.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

vikrentcar

Publicado: 14/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Vik Rent Car h…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24389

FoodBakery | Delivery Restaurant Directory WordPress Theme <= 2.1 - Reflected Cross-Site Scripting

wp-foodbakery

Publicado: 14/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema FoodBakery para WordPress, afectando a versiones hasta la 2.1. Esta vu…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24407

Jannah <= 5.4.4 - Reflected Cross-Site Scripting

jannah

Publicado: 14/06/2021

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Jannah, presente en versiones hasta la 5.4.4, permite a un atacante inyectar scripts malic…

HIGH CVSS 8.8
PLUGIN rce CVE-2021-34619

WooCommerce Stock Manager <= 2.5.7 - Cross-Site Request Forgery to Arbitrary File Upload

woocommerce-stock-manager

Publicado: 14/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Stock Manager, que permite la ejecución remota de código a través de un ataque de C…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad