Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

ultimate-post-kit

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Post Kit, específicamente en la biblioteca Biggopti. Esta f…

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

smart-admin-assistant

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Admin Assistant, que permite la inyección de scripts malicioso…

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

bdthemes-prime-slider-lite

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la biblioteca Biggopti, que afecta a diversas versiones del plugin. Este fallo…

MEDIUM CVSS 6.1
WORDPRESS xss CVE-2026-64638

WordPress Core <= 7.0.2 - Unauthenticated Reflected Cross-Site Scripting via log Parameter

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WordPress Core hasta la versión 7.0.2, que permite la ejecución de scripts mal…

MEDIUM CVSS 4.3
WORDPRESS

WordPress Core <= 7.0.2 - Authenticated (Subscriber+) Email Change Confirmation Bypass

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad en WordPress Core hasta la versión 7.0.2 que permite a usuarios autenticados (nivel Subscriber y superior) eludir la…

MEDIUM CVSS 5.8
WORDPRESS ssrf

WordPress Core <= 7.0.2 - Unauthenticated Blind Server-Side Request Forgery

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el núcleo de WordPress, afectando a versiones hasta la 7.0.2. Esta fal…

MEDIUM CVSS 5.3
WORDPRESS authbypass

WordPress Core <= 7.0.2 - Unauthenticated Sensitive Information Exposure via Comment Feeds

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad en WordPress Core (hasta la versión 7.0.2) que permite la exposición no autenticada de información sensible mediante…

MEDIUM CVSS 5.5
WORDPRESS

WordPress Core <= 7.0.2 - Authenticated (Author+) CSS Injection

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de inyección CSS en WordPress Core hasta la versión 7.0.2, que permite a usuarios autenticados con rol de autor y su…

MEDIUM CVSS 4.9
WORDPRESS xss

WordPress Core <= 7.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Quick Edit

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones hasta la 7.0.2. Esta falla perm…

MEDIUM CVSS 4.3
WORDPRESS

WordPress Core <= 7.0.2 - Authenticated (Subscriber+) Missing Authorization to Arbitrary Site Creation on Multisite

wp-core

Publicado: 08/08/2026

Se ha detectado una vulnerabilidad en el núcleo de WordPress que permite a usuarios autenticados (nivel Suscriptor y superior) crear sitios arbitrarios en…

MEDIUM CVSS 6.4
WORDPRESS xss

WordPress Core <= 7.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Emoji Settings Element

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WordPress Core hasta la versión 7.0.2, que permite a usuarios autenticados con…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-66461

SMEPay: UPI Gateway for WooCommerce <= 1.0.5 - Missing Authorization

smepay-for-woocommerce

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin SMEPay para WooCommerce, que afecta a las versiones hasta la 1.0.5. Esta falla podría p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad