Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

ultimate-store-kit

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Store Kit, que afecta a varias versiones. Esta falla puede …

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

bdthemes-element-pack-lite

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BDThemes Element Pack Lite, que afecta a diversas versiones. Esta fa…

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

live-copy-paste

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Biggopti Library, que afecta a diversas versiones. Esta falla puede …

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

pixel-gallery

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pixel Gallery, que puede ser explotada a través del parámetro displa…

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

ultimate-post-kit

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Post Kit, específicamente en la biblioteca Biggopti. Esta f…

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

smart-admin-assistant

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Admin Assistant, que permite la inyección de scripts malicioso…

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

bdthemes-prime-slider-lite

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca Biggopti, que afecta a diversas versiones del plugin. Este fallo…

MEDIUM CVSS 6.1
WORDPRESS xss CVE-2026-64638

WordPress Core <= 7.0.2 - Unauthenticated Reflected Cross-Site Scripting via log Parameter

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WordPress Core hasta la versión 7.0.2, que permite la ejecución de scripts mal…

MEDIUM CVSS 4.3
WORDPRESS

WordPress Core <= 7.0.2 - Authenticated (Subscriber+) Email Change Confirmation Bypass

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad en WordPress Core hasta la versión 7.0.2 que permite a usuarios autenticados (nivel Subscriber y superior) eludir la…

MEDIUM CVSS 5.8
WORDPRESS ssrf

WordPress Core <= 7.0.2 - Unauthenticated Blind Server-Side Request Forgery

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el núcleo de WordPress, afectando a versiones hasta la 7.0.2. Esta fal…

MEDIUM CVSS 5.3
WORDPRESS authbypass

WordPress Core <= 7.0.2 - Unauthenticated Sensitive Information Exposure via Comment Feeds

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad en WordPress Core (hasta la versión 7.0.2) que permite la exposición no autenticada de información sensible mediante…

MEDIUM CVSS 5.5
WORDPRESS

WordPress Core <= 7.0.2 - Authenticated (Author+) CSS Injection

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de inyección CSS en WordPress Core hasta la versión 7.0.2, que permite a usuarios autenticados con rol de autor y su…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad