Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss

WooCommerce <= 4.2.0 - Reflected Cross-Site Scripting

woocommerce

Publicado: 22/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce, que afecta a las versiones hasta la 4.2.0. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss

YITH WooCommerce Ajax Product Filter <= 3.11.0 - Cross-Site Scripting

yith-woocommerce-ajax-navigation

Publicado: 22/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YITH WooCommerce Ajax Product Filter, que afecta a las versiones has…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2020-36504

WP-Pro-Quiz <= 0.37 - Arbitrary Quiz Deletion via Cross-Site Request Forgery

wp-pro-quiz

Publicado: 22/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Pro-Quiz, que permite la eliminación arbitraria de cuestio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2021-4421

Advanced Popups <= 1.1.1 - Cross-Site Request Forgery Bypass

advanced-popups

Publicado: 21/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Popups hasta la versión 1.1.1. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
THEME xss

Reality | Estate Multipurpose WordPress Theme <= 2.5.3 - Reflected Cross-Site Scripting

reality

Publicado: 20/06/2020

El tema 'Reality' para WordPress, en versiones hasta la 2.5.3, presenta una vulnerabilidad de tipo Cross-Site Scripting reflejado. Esta falla puede compro…

MEDIUM CVSS 6.1
THEME xss

Reality | Estate Multipurpose WordPress Theme <= 2.5.5 - Reflected Cross-Site Scripting

reality

Publicado: 20/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema WordPress 'Reality' en versiones hasta la 2.5.5. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
THEME xss

TownHub <= 1.2.9 - Reflected Cross-Site Scripting

townhub

Publicado: 19/06/2020

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el tema TownHub hasta la versión 1.2.9 puede permitir a un atacante inyectar scripts malicios…

CRITICAL CVSS 9.8
THEME sqli CVE-2020-15363

Nexos - Real Estate WordPress Theme <= 1.7 - SQL Injection

nexos

Publicado: 17/06/2020

Se ha identificado una vulnerabilidad crítica de inyección SQL en el tema Nexos para WordPress, que afecta a versiones hasta la 1.7. Este fallo permite a …

MEDIUM CVSS 6.1
THEME xss CVE-2020-15364

Nexos - Real Estate WordPress Theme < 1.8 - Cross-Site Scripting

nexos

Publicado: 17/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Nexos para WordPress, afectando a versiones anteriores a la 1.8. Esta …

MEDIUM CVSS 6.1
THEME xss

Travel Booking WordPress Theme < 2.8.2 - Cross-Site Scripting

traveler

Publicado: 17/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema de WordPress 'Traveler' en versiones anteriores a la 2.8.2. Esta falla…

MEDIUM CVSS 6.1
THEME xss

Prolisting - Directory Listing <= 1.2 - Reflected Cross-Site Scripting

prolist

Publicado: 17/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Prolisting, afectando a versiones anteriores a la 1.27. Este fallo per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2020-26672

Testimonial Rotator <= 3.0.2 - Authenticated Stored Cross-Site Scripting

testimonial-rotator

Publicado: 17/06/2020

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonial Rotator, afectando a versiones hasta la 3.0.2. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad