Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 4.3
PLUGIN CVE-2026-10779

Classified Listing <= 5.4.2 - Missing Authorization to Authenticated (Subscriber+) Feature Modification via Multiple AJAX Handlers ('listingId'/'id' Parameters)

classified-listing

Publicado: 18/06/2026

Se ha identificado una vulnerabilidad en el plugin Classified Listing, hasta la versión 5.4.2, que permite la modificación de características mediante AJA…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-12157

BetterDocs <= 4.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'blockId' Block Attribute

betterdocs

Publicado: 18/06/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin BetterDocs, afectando a versiones hasta la 4.5.3. Esta falla permite a usuarios …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-12430

Blocksy Companion <= 2.1.45 - Authenticated (Editor+) Stored Cross-Site Scripting via 'product_description' Parameter

blocksy-companion

Publicado: 18/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blocksy Companion, que afecta a versiones anteriores a la 2.1.46. Es…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2026-4328

Advanced Import: One-Click Demo Import for WordPress <= 1.4.6 - Authenticated (Author+) Server-Side Request Forgery via 'demo_file' Parameter

advanced-import

Publicado: 18/06/2026

El plugin Advanced Import presenta una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en versiones anteriores a 1.4.6, que permite a un atacant…

MEDIUM CVSS 6.5
PLUGIN ssrf CVE-2026-11989

Bit integrations <= 2.8.7 - Unauthenticated Server-Side Request Forgery via Form Field Upload Mapping

bit-integrations

Publicado: 18/06/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Bit Integrations, que afecta a las versiones hasta la 2.8.7.…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-9013

Bogo <= 3.9.1 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure via REST API

bogo

Publicado: 18/06/2026

La versión 3.9.1 del plugin Bogo presenta una vulnerabilidad que permite la exposición de información sensible a usuarios autenticados con rol de suscript…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-10034

WP DSGVO Tools (GDPR) <= 3.1.39 - Missing Authorization to Unauthenticated Sensitive Personal Data Disclosure via subject-access-request AJAX Endpoint (process_now/is_ajax Parameters)

shapepress-dsgvo

Publicado: 18/06/2026

Se ha identificado una vulnerabilidad en WP DSGVO Tools que permite la divulgación no autorizada de datos personales sensibles a través de un endpoint AJA…

MEDIUM CVSS 4.9
PLUGIN CVE-2026-7547

Woosa <= 2.0.5 - Authenticated (Administrator+) Arbitrary File Read via 'log_file' Parameter

integration-marktplaats-for-woocommerce

Publicado: 18/06/2026

La extensión Woosa para WooCommerce presenta una vulnerabilidad que permite la lectura arbitraria de archivos a través del parámetro 'log_file' para usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-1856

Appointment Booking Calendar <= 1.4.4 - Authenticated (Author+) Stored Cross-Site Scripting via Custom Booking Field Label

creavi-booking-service

Publicado: 18/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Creavi Booking Service, afectando a versiones hasta la 1.4.4. Este f…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2026-8713

Avada (Fusion) Builder <= 3.15.3 - Unauthenticated Arbitrary File Deletion via Form Entry Value

fusion-builder

Publicado: 18/06/2026

Se ha identificado una vulnerabilidad crítica en Fusion Builder de Avada, permitiendo la eliminación arbitraria de archivos sin autenticación. Esta falla …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2026-8118

Royal Addons for Elementor – Addons and Templates Kit for Elementor 1.7.1058 - 1.7.1059 - Authenticated (Contributor+) Arbitrary File Read via Data Table Widget CSV File Source

royal-elementor-addons

Publicado: 18/06/2026

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin Royal Addons para Elementor, que afecta a las versiones 1.7.1058 y 1.…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2026-7515

BetterDocs Pro <= 3.8.0 - Unauthenticated Local File Inclusion via doc_style

betterdocs-pro

Publicado: 18/06/2026

Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en BetterDocs Pro hasta la versión 3.8.0. Esta falla permite a atacante…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad