Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.3
PLUGIN CVE-2021-4446

Essential Addons for Elementor <= 4.6.4 - Missing Authorization

essential-addons-for-elementor-lite

Publicado: 05/05/2021

Se ha identificado una vulnerabilidad de autorización en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la 4.6.4. Esta falla p…

HIGH CVSS 8.8
PLUGIN privesc CVE-2021-4447

Essential Addons for Elementor <= 4.6.4 - Authenticated (Contributor+) Privilege Escalation

essential-addons-for-elementor-lite

Publicado: 05/05/2021

Se ha identificado una vulnerabilidad crítica en el plugin Essential Addons for Elementor en versiones hasta la 4.6.4, que permite la escalación de privil…

MEDIUM CVSS 4.3
PLUGIN privesc

Simple Admin Language Change <= 2.0.1 - Authorization Bypass

simple-admin-language-change

Publicado: 05/05/2021

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Simple Admin Language Change, afectando a versiones hasta la 2.0.1. Esta vuln…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24296

WP Customer Reviews <= 3.5.5 - Authenticated Stored Cross-Site Scripting

wp-customer-reviews

Publicado: 04/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Customer Reviews, que afecta a las versiones hasta la 3.5.5. Esta…

MEDIUM CVSS 6.1
PLUGIN xss

Easy Digital Downloads <= 2.10.3 - Reflected Cross-Site Scripting

easy-digital-downloads

Publicado: 04/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Digital Downloads en versiones hasta la 2.10.3. Esta falla perm…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-24301

Hotjar Connecticator <= 1.1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

hotjar-connecticator

Publicado: 04/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Hotjar Connecticator en versiones hasta la 1.1.1. Esta vu…

MEDIUM CVSS 6.1
THEME xss CVE-2021-24297

Goto - Tour & Travel WordPress Theme < 2.1 - Reflected Cross-Site Scripting

goto

Publicado: 04/05/2021

La vulnerabilidad identificada en el tema Goto para WordPress, con versiones anteriores a la 2.1, permite la ejecución de scripts maliciosos a través de u…

MEDIUM CVSS 5.5
PLUGIN xss

WP DoNotTrack <= 0.8.8 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-donottrack

Publicado: 03/05/2021

La vulnerabilidad en el plugin WP DoNotTrack, hasta la versión 0.8.8, permite la ejecución de scripts maliciosos a través de una inyección de tipo Cross-S…

HIGH CVSS 8.8
PLUGIN sqli

Activity Log 2.3.5 - 2.6.1 - SQL Injection

aryo-activity-log

Publicado: 03/05/2021

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Activity Log, que afecta a las versiones desde 2.3.5 hasta 2.6.1. Esta vulnerabilidad,…

LOW CVSS 3.8
PLUGIN xss CVE-2021-24419

WP YouTube Lyte <= 1.7.15 - Authenticated (Admin+) Cross-Site Scripting

wp-youtube-lyte

Publicado: 03/05/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP YouTube Lyte, que afecta a las versiones hasta la 1.7.15. Esta vu…

HIGH CVSS 8.8
PLUGIN upload

WordPress Download Manager < 3.1.19 - Arbitrary File Upload

download-manager

Publicado: 30/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin WordPress Download Manager antes de la versión 3.1.19, que permite la carga arbitraria de archi…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24315

GiveWP <= 2.10.3 - Authenticated Stored Cross-Site Scripting

give

Publicado: 30/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, que afecta a las versiones hasta la 2.10.3. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad