Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-17090

Beaver Builder Page Builder <= 2.10.2.2 - Authenticated (Author+) Stored Cross-Site Scripting via Button Module 'button' Parameter

beaver-builder-lite-version

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder Lite, que afecta a versiones hasta la 2.10.2.2. Esta …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-16586

Contest Gallery <= 30.0.6 - Authenticated (Author+) Second-Order SQL Injection via MultipleFiles Second-Order Payload via 'cg_multiple_files_for_post' -> 'cgRealId'

contest-gallery

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL de segundo orden en el plugin Contest Gallery, que afecta a versiones hasta la 30.0.6. Esta falla p…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-13360

Cookie Banner for GDPR / CCPA <= 4.3.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'regionArray' Parameter

gdpr-cookie-consent

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin GDPR Cookie Consent, que afecta a las versiones hasta la 4.3.5. Este fallo permite la ejecu…

MEDIUM CVSS 5.3
PLUGIN sqli CVE-2026-15993

Form Maker by 10Web <= 1.15.44 - Authenticated (Subscriber+) SQL Injection via '{username}' Placeholder in Dynamic-Choice Field WHERE Clause

form-maker

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Form Maker de 10Web, que afecta a versiones hasta la 1.15.44. Esta falla puede ser exp…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15948

Hydra Booking <= 1.2.2 - Authenticated (Host+) Stored Cross-Site Scripting via 'first_name' Parameter

hydra-booking

Publicado: 14/08/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hydra Booking, afectando a versiones hasta la 1.2.2. Este fallo puede s…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-16094

Invisible Anti-Spam & CAPTCHA <= 5.1 - Authenticated (Editor+) SQL Injection via 'key' Parameter

gdpr-compliant-recaptcha-for-all-forms

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de tipo SQL Injection en la versión 5.1 y anteriores del plugin 'GDPR Compliant reCAPTCHA for All Forms'. Esta falla…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-16146

Invisible Anti-Spam & CAPTCHA <= 5.1 - Authenticated (Editor+) SQL Injection via Pattern JSON Keys/Values

gdpr-compliant-recaptcha-for-all-forms

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'GDPR Compliant reCAPTCHA for All Forms' en versiones anteriores a 5.1.1. Esta falla p…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-16145

Invisible Anti-Spam & CAPTCHA <= 5.1 - Unauthenticated Stored Cross-Site Scripting via 'action' Parameter

gdpr-compliant-recaptcha-for-all-forms

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Invisible Anti-Spam & CAPTCHA' hasta la versión 5.1. Esta falla per…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-18387

Groundhogg <= 4.5.14 - Authenticated (Vendor+) SQL Injection via 'tag_query' Parameter

groundhogg

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Groundhogg, afectando a versiones hasta la 4.5.14. Este fallo puede permitir a un atac…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15453

KiviCare <= 4.5.1 - Authenticated (Doctor+) SQL Injection via 'searchTerm' Parameter

kivicare-clinic-management-system

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin KiviCare, que afecta a las versiones hasta 4.5.1. Este fallo puede ser explotado por u…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-14279

Wholesale Market <= 2.2.2 - Authenticated (Subscriber+) Privilege Escalation via 'role_required' Parameter

wholesale-market

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Wholesale Market, que permite la escalación de privilegios a usuarios autenticados con rol de s…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-15826

User Profile Builder <= 3.16.4 - Unauthenticated Authentication Bypass via Type Confusion to Administrator Account Takeover via 'username' Parameter

profile-builder

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin User Profile Builder, que permite a atacantes no autenticados eludir la autenticación y acceder…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad