Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.1
PLUGIN xss

Thumbnail carousel slider < 1.0.1 - Stored Cross-Site Scripting and Cross-Site Request Forgery

wp-responsive-thumbnail-slider

Publicado: 28/12/2020

Se ha identificado una vulnerabilidad crítica en el plugin 'WP Responsive Thumbnail Slider' antes de la versión 1.0.1, que permite ataques de Cross-Site S…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2020-29172

LiteSpeed Cache <= 3.6 - Authenticated Stored Cross-Site Scripting via IP setting

litespeed-cache

Publicado: 26/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LiteSpeed Cache en versiones hasta la 3.6. Esta vulnerabilidad permi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2021-25117

WP-PostRatings <= 1.86 - Cross-Site Scripting

wp-postratings

Publicado: 24/12/2020

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin WP-PostRatings, que afecta a versiones anteriores a la 1.86.1. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-29171

All In One WP Security & Firewall <= 4.4.5 - Cross-Site Scripting

all-in-one-wp-security-and-firewall

Publicado: 24/12/2020

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin All In One WP Security & Firewall en versiones hasta la 4.4.5. Este fallo…

HIGH CVSS 8.2
PLUGIN xss CVE-2020-35773

Site Offline Or Coming Soon Or Maintenance Mode <= 1.4.2 - Cross-Site Request Forgery and Cross-Site Scripting

site-offline

Publicado: 23/12/2020

Se ha identificado una vulnerabilidad crítica en el plugin 'Site Offline Or Coming Soon Or Maintenance Mode' en versiones hasta la 1.4.2, que permite ataq…

HIGH CVSS 7.5
PLUGIN lfi CVE-2019-6715

W3 Total Cache 0.9.2.6-0.9.3 - File Read / Directory Traversal

w3-total-cache

Publicado: 22/12/2020

Se ha identificado una vulnerabilidad crítica en el plugin W3 Total Cache, que permite la lectura de archivos y la exploración de directorios. Esta falla …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24126

Envira Gallery Lite <= 1.8.3.2 - Cross-Site Scripting

envira-gallery-lite

Publicado: 19/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envira Gallery Lite en versiones anteriores a la 1.8.3.3. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss

Simple Social Media Share Buttons <= 3.2.0 - Reflected Cross-Site Scripting

simple-social-buttons

Publicado: 18/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Social Media Share Buttons en versiones hasta la 3.2.0. Esta …

HIGH CVSS 8.1
PLUGIN upload CVE-2020-35489

Contact Form 7 <= 5.3.1 - Arbitrary File Upload via Bypass

contact-form-7

Publicado: 17/12/2020

Se ha identificado una vulnerabilidad crítica en el plugin Contact Form 7, que permite la carga arbitraria de archivos a través de un bypass. Esta falla a…

MEDIUM CVSS 5.3
THEME disclosure CVE-2020-36723

ListingPro - WordPress Directory & Listing Theme < 2.6.1 - Sensitive Information Disclosure

listingpro

Publicado: 17/12/2020

Se ha identificado una vulnerabilidad de divulgación de información sensible en el tema ListingPro para WordPress, afectando a versiones anteriores a la 2…

CRITICAL CVSS 9.8
THEME CVE-2020-36719

ListingPro - WordPress Directory & Listing Theme < 2.6.1 - Arbitrary Plugin Installation, Activation and Deactivation

listingpro

Publicado: 17/12/2020

Se ha identificado una vulnerabilidad crítica en el tema ListingPro para WordPress, que permite la instalación, activación y desactivación arbitraria de p…

MEDIUM CVSS 6.1
PLUGIN xss

Simple Social Media Share Buttons <= 3.1.1 - Reflected Cross-Site Scripting

simple-social-buttons

Publicado: 17/12/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Social Media Share Buttons hasta la versión 3.1.1. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad