Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.5
PLUGIN xss

Async Javascript <= 2.20.12.09 - Authenticated (Admin+) Cross-Site Scripting

async-javascript

Publicado: 13/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Async Javascript, que afecta a versiones hasta la 2.20.12.09. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24405

Easy Cookies Policy <= 1.6.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

easy-cookies-policy

Publicado: 11/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Cookies Policy, que afecta a las versiones hasta la 1.6.2. Esta…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2021-34675

NEX Forms <= 7.8.7 - Authentication Bypass for PDF Reports

nex-forms

Publicado: 11/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin NEX Forms, que permite eludir la autenticación para acceder a informes PDF. Esta falla afecta a…

MEDIUM CVSS 6.5
PLUGIN

BCS BatchLine Book Importer <= 1.5.7 - Arbitrary Product Import/Update

bcs-bertline-book-importer

Publicado: 11/06/2021

Se ha identificado una vulnerabilidad de tipo importación arbitraria en el plugin BCS BatchLine Book Importer en versiones hasta la 1.5.7. Esta falla pued…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-20734

Welcart e-Commerce <= 2.2.3 - Reflected Cross-Site Scripting

usc-e-shop

Publicado: 11/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Welcart e-Commerce hasta la versión 2.2.3. Esta falla puede permitir…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24387

WP Pro Real Estate 7 < 3.1.1 - Reflected Cross-Site Scripting

realestate-7

Publicado: 10/06/2021

La vulnerabilidad identificada en el tema WP Pro Real Estate 7, con versiones anteriores a 3.1.1, permite la ejecución de scripts maliciosos a través de u…

CRITICAL CVSS 9.8
THEME rce CVE-2021-24375

Motor – Cars, Parts, Service, Equipments and Accessories WooCommerce Store < 3.1.0 - Local File Inclusion

motor

Publicado: 09/06/2021

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales en el tema 'Motor' para WooCommerce, que afecta a versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24432

Advanced AJAX Product Filters <= 1.5.4.6 - Reflected Cross-Site Scripting

woocommerce-ajax-filters

Publicado: 09/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced AJAX Product Filters para WooCommerce, afectando a versione…

CRITICAL CVSS 9.8
PLUGIN CVE-2021-24384

JoomSport – for Sports: Team & League, Football, Hockey & more <= 5.1.7 - Object Injection

joomsport-sports-league-results-management

Publicado: 08/06/2021

Se ha identificado una vulnerabilidad crítica en el plugin JoomSport para la gestión de resultados deportivos, que afecta a las versiones hasta la 5.1.7. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4412

WP Prayer <= 1.6.5 - Cross-Site Request Forgery Bypass

wp-prayer

Publicado: 08/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Prayer, que afecta a las versiones hasta la 1.6.5. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4410

Qtranslate Slug <= 1.1.18 - Cross-Site Request Forgery Bypass

qtranslate-slug

Publicado: 08/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Qtranslate Slug, afectando a versiones hasta la 1.1.18. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4402

Multiple Roles <= 1.3.1- Cross-Site Request Forgery Bypass

multiple-roles

Publicado: 08/06/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Multiple Roles, afectando a la versión 1.3.1. Esta falla perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad