Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2020-5780

Email Subscribers & Newsletters <= 4.5.5 - Unauthenticated Email Forgery

email-subscribers

Publicado: 09/09/2020

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Email Subscribers & Newsletters' en versiones hasta la 4.5.5. Esta fal…

MEDIUM CVSS 6.1
THEME xss

Love Travel 1.0 - 1.9 - Reflected Cross-Site Scripting and Cross-Frame Scripting

lovetravel

Publicado: 09/09/2020

La vulnerabilidad detectada en el tema Love Travel, versiones 1.0 a 1.9, permite la ejecución de scripts maliciosos a través de XSS reflejado y Cross-Fram…

MEDIUM CVSS 6.1
THEME xss

Love Travel 2.0 - 3.7 - Reflected Cross-Site Scripting

lovetravel

Publicado: 09/09/2020

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el tema Love Travel, versión 2.0 a 3.7, permite a un atacante inyectar scripts maliciosos. Es…

MEDIUM CVSS 6.1
PLUGIN xss

Custom Dashboard & Login Page – AGCA <= 6.5.4 - Reflected Cross-Site Scripting

ag-custom-admin

Publicado: 08/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Dashboard & Login Page – AGCA, afectando a las versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss

LearnPress <= 3.2.7.2 - Reflected Cross-Site Scripting

learnpress

Publicado: 08/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress en versiones anteriores a la 3.2.7.3. Esta falla permite …

MEDIUM CVSS 6.1
PLUGIN xss

Elementor Addon Elements <= 1.6.3 - Reflected Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 08/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Elementor Addon Elements' en versiones hasta la 1.6.3. Esta falla p…

MEDIUM CVSS 6.1
PLUGIN xss

Cookiebot | GDPR/CCPA Compliant Cookie Consent and Control <= 3.6.0 - Reflected Cross-Site Scripting

cookiebot

Publicado: 08/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cookiebot, afectando a versiones hasta la 3.6.0. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss

Sticky Menu & Sticky Header <= 2.20 - Reflected Cross-Site Scripting

sticky-menu-or-anything-on-scroll

Publicado: 08/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sticky Menu & Sticky Header, que afecta a las versiones hasta la 2.2…

MEDIUM CVSS 4.7
PLUGIN xss

All In One WP Security & Firewall <= 4.4.3 - Reflected Cross-Site Scripting

all-in-one-wp-security-and-firewall

Publicado: 08/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All In One WP Security & Firewall en versiones hasta la 4.4.3. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-24133

ActiveCampaign < 8.0.2 - Cross-Site Request Forgery

activecampaign-subscription-forms

Publicado: 06/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ActiveCampaign antes de la versión 8.0.2. Esta vulnerabilidad…

HIGH CVSS 7.2
PLUGIN sqli CVE-2021-24141

Advanced Database Cleaner <= 3.0.1 - SQL injection

advanced-database-cleaner

Publicado: 06/09/2020

La vulnerabilidad identificada en el plugin Advanced Database Cleaner hasta la versión 3.0.1 permite la inyección de SQL, lo que representa un riesgo alto…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2020-36750

EWWW Image Optimizer <= 5.8.1 - Cross-Site Request Forgery Bypass

ewww-image-optimizer

Publicado: 06/09/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EWWW Image Optimizer, afectando a versiones hasta la 5.8.1. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad