Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-16684

Easy Property Listings <= 3.5.24 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'facebook' User Contact Method

easy-property-listings

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Property Listings, que afecta a versiones anteriores a la 3.5.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-16091

GamiPress <= 7.9.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'gamipress_rank' Shortcode

gamipress

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GamiPress, que afecta a las versiones hasta la 7.9.9.1. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-16090

GamiPress <= 7.9.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via gamipress_achievement Shortcode

gamipress

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GamiPress, afectando a versiones hasta la 7.9.9.1. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-13458

GenerateBlocks <= 2.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Dynamic Tag Injection in HTML Attributes

generateblocks

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GenerateBlocks, afectando a versiones hasta 2.3.0. Este fallo permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15950

Cozy Blocks <= 2.2.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'layoutCircle.alignment' Block Attribute

cozy-addons

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cozy Blocks, afectando a versiones hasta la 2.2.11. Esta falla permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-16685

Download Manager <= 3.3.66 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'icon' Shortcode Attribute

download-manager

Publicado: 31/07/2026

Se ha detectado una vulnerabilidad de tipo XSS en el plugin Download Manager hasta la versión 3.3.66, que permite a usuarios autenticados con rol de contr…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-16614

GSheetConnector <= 5.2.1 - Authenticated (Administrator+) SQL Injection via 's' Parameter

cf7-google-sheets-connector

Publicado: 31/07/2026

Se ha detectado una vulnerabilidad de inyección SQL en el plugin GSheetConnector, afectando a versiones hasta la 5.2.1. Esta falla permite a un administra…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-11995

Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder <= 1.9.0 - Missing Authorization to Unauthenticated Arbitrary Form Entry Modification/Trash via process_bulk_action()

gutena-forms

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad en el plugin Gutena Forms que permite a usuarios no autenticados modificar o eliminar entradas arbitrarias. Esta fal…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-16087

Icegram Engage <= 3.1.42 - Authenticated (Contributor+) Second-Order SQL Injection via 'messages[][id]' Parameter

icegram

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo SQL Injection en el plugin Icegram Engage, que afecta a las versiones hasta la 3.1.42. Esta falla permite a …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-15951

Icegram Mailer <= 1.0.12 - Authenticated (Administrator+) SQL Injection via 'fields' Parameter

icegram-mailer

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Icegram Mailer, afectando a versiones anteriores a 1.0.12. Este fallo permite a un adm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15662

Advanced Woo Labels <= 2.48 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'bg_color' Parameter

advanced-woo-labels

Publicado: 31/07/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Woo Labels hasta la versión 2.48. Este fallo permite a usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-18435

Kadence Blocks <= 3.7.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'toggleIcon' Block Attribute

kadence-blocks

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kadence Blocks en versiones hasta la 3.7.8. Este fallo permite a un …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad