Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2021-24210

PhastPress <= 1.110 - Open Redirect

phastpress

Publicado: 19/03/2021

Se ha identificado una vulnerabilidad de redirección abierta en el plugin PhastPress, que afecta a las versiones hasta la 1.110. Esta vulnerabilidad podrí…

HIGH CVSS 7.3
PLUGIN CVE-2021-4448

Kaswara Modern VC Addons <= 3.0.1 - Missing Authorization

kaswara

Publicado: 19/03/2021

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Kaswara Modern VC Addons, que afecta a las versiones anteriores a 3.0.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24203

Elementor Website Builder <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via html_tag

elementor

Publicado: 17/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Elementor Website Builder, que afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24202

Elementor Website Builder <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via header_size

elementor

Publicado: 17/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a versiones hasta la 3.1.3. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24205

Elementor Website Builder <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via title_size Parameter

elementor

Publicado: 17/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a las versiones hasta la 3.1.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24201

Elementor Website Builder <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via html_tag

elementor

Publicado: 17/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a versiones anteriores a la 3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24206

Elementor Website Builder <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via title_size

elementor

Publicado: 17/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a las versiones hasta la 3.1.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24204

Elementor Website Builder <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via title_html_tag

elementor

Publicado: 17/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a las versiones hasta la 3.1.3…

MEDIUM CVSS 5.4
PLUGIN privesc

BuddyPress <= 7.2.0 - Authorization Bypass to Friend Invite

buddypress

Publicado: 17/03/2021

BuddyPress, en versiones hasta la 7.2.0, presenta una vulnerabilidad de bypass de autorización que permite a usuarios no autorizados invitar amigos. Esta …

HIGH CVSS 8.8
PLUGIN privesc CVE-2021-21389

BuddyPress 5.0.0-7.2.0 - Privilege Escalation via REST API

buddypress

Publicado: 16/03/2021

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin BuddyPress, que afecta a las versiones desde la 5.0.0 hasta la 7.2.0. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-4367

Flo Forms – Easy Drag & Drop Form Builder <= 1.0.35 - Options Change to Stored Cross-Site Scripting

flo-forms

Publicado: 16/03/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flo Forms, afectando a versiones hasta la 1.0.35. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-24187

SEO Redirection Plugin - 301 Redirect Manager <= 6.3 - Reflected Cross-Site Scripting

seo-redirection

Publicado: 16/03/2021

El plugin SEO Redirection Manager, en versiones hasta la 6.3, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla puede s…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad