Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2026-28144

WP Maps – Google Maps,OpenStreetMap,Mapbox,Store Locator,Listing,Directory & Filters <= 4.9.6 - Authenticated (Subscriber+) Information Exposure

wp-google-map-plugin

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad en el plugin WP Maps (versiones hasta 4.9.6) que permite la exposición de información a usuarios autenticados con ro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66711

WPML Multilingual & Multicurrency for WooCommerce <= 5.5.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

woocommerce-multilingual

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPML Multilingual & Multicurrency para WooCommerce, afectando a vers…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-66664

GEO Plugin by Squirrly SEO <= 14.1.1 - Reflected Cross-Site Scripting

squirrly-seo

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GEO de Squirrly SEO, que afecta a versiones anteriores a la 14.1.1. …

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66690

GiveWP – Donation Plugin and Fundraising Platform <= 4.16.5 - Unauthenticated Stored Cross-Site Scripting

give

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, afectando a versiones hasta la 4.16.5. Esta falla permite la…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66702

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings <= 1.0.274.1 - Unauthenticated Stored Cross-Site Scripting

seo-by-rank-math

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rank Math SEO, que afecta a versiones hasta la 1.0.274.1. Esta falla…

MEDIUM CVSS 5.3
PLUGIN lfi CVE-2026-66695

W3 Total Cache <= 2.10.2 - Unauthenticated Path Traversal

w3-total-cache

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin W3 Total Cache, versiones hasta la 2.10.2. Esta falla permite a un a…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2026-3141

FormGent <= 1.9.2- Missing Authorization to Unauthenticated Arbitrary File Deletion via 'file_token' Parameter

formgent

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin FormGent, que permite la eliminación arbitraria de archivos sin autorización a través del parám…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-14469

Theme Editor <= 3.1 - Cross-Site Request Forgery to CSS Modification

theme-editor

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Theme Editor, que afecta a versiones hasta la 3.1. Esta falla…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-2916

Jeg Kit for Elementor <= 3.1.1 - Authenticated (Contributor+) Exposure of Sensitive Information via 'JkitDashboardOption' Inline Script

jeg-elementor-kit

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad en el plugin Jeg Kit for Elementor, que permite la exposición de información sensible a usuarios autenticados con ro…

HIGH CVSS 8.8
PLUGIN csrf CVE-2026-15988

AI Engine <= 3.6.5 - Cross-Site Request Forgery to Privilege Escalation via REQUEST_URI Substring Match

ai-engine

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin AI Engine, que permite la escalación de privilegios a través de una coincidencia de subcad…

MEDIUM CVSS 6.5
PLUGIN CVE-2026-17580

Advanced Views <= 3.9.1 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure via 'view-refresh' and 'card-refresh' REST Endpoints

acf-views

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad en el plugin ACF Views, que permite la exposición de información sensible a usuarios autenticados con rol de suscrip…

MEDIUM CVSS 5.3
PLUGIN sqli CVE-2026-15018

Database Collation Fix <= 1.2.10 - Unauthenticated SQL Injection via 'force-collation-algorithm' Parameter

database-collation-fix

Publicado: 31/07/2026

La extensión Database Collation Fix hasta la versión 1.2.10 presenta una vulnerabilidad de inyección SQL no autenticada a través del parámetro 'force-coll…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad