Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2026-66459

SOOZ – AI for SEO – Bulk Generate Focus Keyphrases, Metadata, Alt Text (SEO Autopilot) <= 2.4.2 - Missing Authorization

ai-for-seo

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de falta de autorización en el plugin AI for SEO, versión 2.4.2 y anteriores. Esta falla puede permitir acciones no …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-66455

ReactPress – Create React App for WordPress <= 3.4.0 - Missing Authorization

reactpress

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin ReactPress, que afecta a las versiones anteriores a la 3.4.0. Esta falla de seguridad p…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-66454

WP Social Avatar <= 1.5 - Missing Authorization

wp-social-avatar

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin WP Social Avatar, que afecta a versiones hasta la 1.5. Este fallo de seguridad puede pe…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-66446

If-So Dynamic Content – Elementor & All Page Builders Personalization <= 1.10 - Authenticated (Subscriber+) SQL Injection

if-so

Publicado: 07/08/2026

Se ha detectado una vulnerabilidad de inyección SQL en el plugin If-So Dynamic Content, afectando a versiones hasta la 1.10. Este fallo puede permitir a u…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-66443

REST API Log <= 1.7.1 - Unauthenticated Information Exposure

wp-rest-api-log

Publicado: 07/08/2026

La vulnerabilidad en el plugin REST API Log, hasta la versión 1.7.1, permite la exposición de información sin autenticación. Esto puede comprometer datos …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-66432

WPJAM Basic <= 7.0.2.1 - Authenticated (Subscriber+) Information Exposure

wpjam-basic

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad en el plugin WPJAM Basic (versiones <= 7.0.2.1) que permite la exposición de información sensible a usuarios autenti…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-66431

Bitcoin Lightning Payment Gateway for WooCommerce (via CLINK) <= 1.0.7 - Missing Authorization

clink-gateway-for-woocommerce

Publicado: 07/08/2026

Se ha detectado una vulnerabilidad de autorización en el plugin 'Bitcoin Lightning Payment Gateway for WooCommerce' (CLINK) en versiones hasta 1.0.7. Esta…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-66430

Visitor Traffic Real Time Statistics pro <= 11.10 - Authenticated (Subscriber+) SQL Injection

visitors-traffic-real-time-statistics-pro

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Visitor Traffic Real Time Statistics Pro, que afecta a versiones hasta la 11.10. Este …

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66429

Visitor Traffic Real Time Statistics pro <= 11.10 - Unauthenticated Stored Cross-Site Scripting

visitors-traffic-real-time-statistics-pro

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visitor Traffic Real Time Statistics Pro, que afecta a versiones ant…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-66458

RealPress – Real Estate Plugin <= 1.1.2 - Unauthenticated SQL Injection

realpress

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RealPress, afectando a versiones hasta la 1.1.2. Esta falla permite a un atacante no a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66456

Profile Extra Fields by BestWebSoft <= 1.3.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

profile-extra-fields

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Profile Extra Fields, que afecta a versiones anteriores o iguales a 1.3.4. Este …

HIGH CVSS 8.1
PLUGIN lfi CVE-2026-66450

Geo Mashup <= 1.13.18 - Unauthenticated Local File Inclusion

geo-mashup

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Geo Mashup, afectando a versiones hasta la 1.13.18. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad