Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-17090

Beaver Builder Page Builder <= 2.10.2.2 - Authenticated (Author+) Stored Cross-Site Scripting via Button Module 'button' Parameter

beaver-builder-lite-version

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder Lite, que afecta a versiones hasta la 2.10.2.2. Esta …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-16586

Contest Gallery <= 30.0.6 - Authenticated (Author+) Second-Order SQL Injection via MultipleFiles Second-Order Payload via 'cg_multiple_files_for_post' -> 'cgRealId'

contest-gallery

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL de segundo orden en el plugin Contest Gallery, que afecta a versiones hasta la 30.0.6. Esta falla p…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-13360

Cookie Banner for GDPR / CCPA <= 4.3.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'regionArray' Parameter

gdpr-cookie-consent

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin GDPR Cookie Consent, que afecta a las versiones hasta la 4.3.5. Este fallo permite la ejecu…

MEDIUM CVSS 5.3
PLUGIN sqli CVE-2026-15993

Form Maker by 10Web <= 1.15.44 - Authenticated (Subscriber+) SQL Injection via '{username}' Placeholder in Dynamic-Choice Field WHERE Clause

form-maker

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Form Maker de 10Web, que afecta a versiones hasta la 1.15.44. Esta falla puede ser exp…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15948

Hydra Booking <= 1.2.2 - Authenticated (Host+) Stored Cross-Site Scripting via 'first_name' Parameter

hydra-booking

Publicado: 14/08/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hydra Booking, afectando a versiones hasta la 1.2.2. Este fallo puede s…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-16094

Invisible Anti-Spam & CAPTCHA <= 5.1 - Authenticated (Editor+) SQL Injection via 'key' Parameter

gdpr-compliant-recaptcha-for-all-forms

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de tipo SQL Injection en la versión 5.1 y anteriores del plugin 'GDPR Compliant reCAPTCHA for All Forms'. Esta falla…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-16146

Invisible Anti-Spam & CAPTCHA <= 5.1 - Authenticated (Editor+) SQL Injection via Pattern JSON Keys/Values

gdpr-compliant-recaptcha-for-all-forms

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'GDPR Compliant reCAPTCHA for All Forms' en versiones anteriores a 5.1.1. Esta falla p…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-16145

Invisible Anti-Spam & CAPTCHA <= 5.1 - Unauthenticated Stored Cross-Site Scripting via 'action' Parameter

gdpr-compliant-recaptcha-for-all-forms

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Invisible Anti-Spam & CAPTCHA' hasta la versión 5.1. Esta falla per…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-18387

Groundhogg <= 4.5.14 - Authenticated (Vendor+) SQL Injection via 'tag_query' Parameter

groundhogg

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Groundhogg, afectando a versiones hasta la 4.5.14. Este fallo puede permitir a un atac…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15453

KiviCare <= 4.5.1 - Authenticated (Doctor+) SQL Injection via 'searchTerm' Parameter

kivicare-clinic-management-system

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin KiviCare, que afecta a las versiones hasta 4.5.1. Este fallo puede ser explotado por u…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-14279

Wholesale Market <= 2.2.2 - Authenticated (Subscriber+) Privilege Escalation via 'role_required' Parameter

wholesale-market

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Wholesale Market, que permite la escalación de privilegios a usuarios autenticados con rol de s…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-15826

User Profile Builder <= 3.16.4 - Unauthenticated Authentication Bypass via Type Confusion to Administrator Account Takeover via 'username' Parameter

profile-builder

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin User Profile Builder, que permite a atacantes no autenticados eludir la autenticación y acceder…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad