Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2020-35748

FV Flowplayer Video Player <= 7.4.37.727 - Authenticated Stored Cross-Site Scripting

fv-wordpress-flowplayer

Publicado: 15/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, afectando a versiones hasta la 7.4.37.72…

CRITICAL CVSS 9.8
PLUGIN CVE-2016-10886

WP Editor < 1.2.6 - Incorrect Permission Assignment or Protection

wp-editor

Publicado: 15/01/2021

La vulnerabilidad crítica en el plugin WP Editor, identificada como CVE-2016-10886, permite una asignación incorrecta de permisos, lo que puede compromete…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24168

Easy Contact Form Pro < 1.1.1.9 - Authenticated Stored Cross-Site Scripting

easy-contact-form-pro

Publicado: 15/01/2021

La vulnerabilidad identificada en el plugin Easy Contact Form Pro, versiones anteriores a 1.1.1.9, permite la ejecución de scripts maliciosos a través de …

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-3133

Elementor Contact Form DB <= 1.5 - Cross-Site Request Forgery

sb-elementor-contact-form-db

Publicado: 14/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Elementor Contact Form DB, que afecta a las versiones anterio…

HIGH CVSS 8.1
PLUGIN CVE-2021-4383

WP Quick FrontEnd Editor <= 5.5 - Authenticated (Subscriber+) Content Injection

wp-quick-front-end-editor

Publicado: 12/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin WP Quick FrontEnd Editor, que permite la inyección de contenido por usuarios autenticados con r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-4378

WP Quick FrontEnd Editor <= 5.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-quick-front-end-editor

Publicado: 12/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Quick FrontEnd Editor, que afecta a las versiones hasta la 5.5. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2021-4371

WP Quick FrontEnd Editor <= 5.5 - Authenticated Settings Change

wp-quick-front-end-editor

Publicado: 12/01/2021

La vulnerabilidad identificada en el plugin WP Quick FrontEnd Editor, con versiones hasta la 5.5, permite cambios en la configuración por usuarios autenti…

MEDIUM CVSS 6.4
PLUGIN CVE-2021-24157

Orbit Fox by ThemeIsle <= 2.10.2 - Authenticated (Contributor+) Stored Cross Site Scripting

themeisle-companion

Publicado: 12/01/2021

Se ha identificado una vulnerabilidad de tipo Cross Site Scripting (XSS) almacenado en el plugin Orbit Fox by ThemeIsle, que afecta a las versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2021-4363

WP Quick FrontEnd Editor <= 5.5 - Reflected Cross-Site Scripting

wp-quick-front-end-editor

Publicado: 12/01/2021

La vulnerabilidad identificada en el plugin WP Quick FrontEnd Editor afecta a las versiones hasta la 5.5 y permite la ejecución de scripts maliciosos a tr…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-3124

Custom Global Variables <= 1.0.5 - Stored Cross-Site Scripting via 'name'

custom-global-variables

Publicado: 11/01/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Global Variables, que afecta a las versiones hasta la 1.0.5. …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2020-29045

Five Star Restaurant Menu <= 2.2.0 - Unauthenticated Arbitrary Object Deserialization leading to Remote Code Execution

food-and-drink-menu

Publicado: 11/01/2021

La vulnerabilidad crítica identificada en el plugin 'Five Star Restaurant Menu' permite la deserialización arbitraria de objetos sin autenticación, lo que…

CRITICAL CVSS 9.8
PLUGIN rce

e-signature < 1.5.6.8 - Unauthenticated Remote Code Execution

e-signature

Publicado: 11/01/2021

Se ha identificado una vulnerabilidad crítica en el plugin e-signature, que permite la ejecución remota de código sin autenticación en versiones anteriore…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad