Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24239

Pie Register – User Registration Forms <= 3.7.0.0 - Reflected Cross-Site Scripting

pie-register

Publicado: 03/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pie Register, afectando a las versiones hasta la 3.7.0.0. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24243

WPBakery Page Builder Clipboard <= 4.5.5 - Stored Cross-Site Scripting

vc_clipboard

Publicado: 03/04/2021

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Page Builder Clipboard, que afecta a versiones anteriores a la…

CRITICAL CVSS 9.8
PLUGIN upload CVE-2021-24240

Business Hours Pro <= 5.5.0 - Arbitrary File Upload

iva-business-hours-pro

Publicado: 02/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin Business Hours Pro, que permite la carga arbitraria de archivos. Esta falla, con un CVSS de 9.8…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2021-24658

Erident Custom Login and Dashboard <= 3.5.8 - Authenticated Stored Cross-Site Scripting

erident-custom-login-and-dashboard

Publicado: 01/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Erident Custom Login and Dashboard, afectando a versiones hasta la 3…

MEDIUM CVSS 4.7
PLUGIN redirect

OneLogin SAML SSO <= 3.1.2 - Open Redirection

onelogin-saml-sso

Publicado: 31/03/2021

Se ha identificado una vulnerabilidad de redirección abierta en el plugin OneLogin SAML SSO, que afecta a las versiones hasta 3.1.2. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24237

Realteo <= 1.2.3 - Reflected Cross-Site Scripting

realteo

Publicado: 31/03/2021

La vulnerabilidad identificada en el plugin Realteo, hasta la versión 1.2.3, permite la ejecución de scripts en el navegador del usuario a través de un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24234

Ivory Search <= 4.6 - Reflected Cross Site Scripting

add-search-to-menu

Publicado: 30/03/2021

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) en el plugin Ivory Search, que afecta a versiones iguales o anteriores a la 4.6. …

HIGH CVSS 8.8
PLUGIN rce

Woocommerce Customers Manager <= 26.5 - Cross-Site Request Forgery to Account Creation

woocommerce-customers-manager

Publicado: 30/03/2021

Se ha identificado una vulnerabilidad crítica en el plugin 'Woocommerce Customers Manager' que permite la creación de cuentas a través de un ataque de Cro…

CRITICAL CVSS 9.9
PLUGIN privesc CVE-2021-4360

Controlled Admin Access < 1.5.6 - Privilege Escalation

controlled-admin-access

Publicado: 30/03/2021

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin Controlled Admin Access, afectando a versiones anteriores a la 1.5.6…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24233

Cooked Pro <= 1.7.5.5 - Reflected Cross-Site Scripting

cooked-pro

Publicado: 30/03/2021

La vulnerabilidad de Cross-Site Scripting (XSS) reflejada en el plugin Cooked Pro hasta la versión 1.7.5.5 permite a un atacante inyectar scripts malicios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24232

Advanced Booking Calendar <= 1.6.7 - Reflected Cross-Site Scripting

advanced-booking-calendar

Publicado: 30/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Booking Calendar, afectando a versiones hasta la 1.6.7. Est…

MEDIUM CVSS 6.1
PLUGIN xss

Woocommerce Customers Manager < 26.6 - Reflected Cross-Site Scripting

woocommerce-customers-manager

Publicado: 30/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woocommerce Customers Manager en versiones anteriores a la 26.6. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad