Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66449

Geo Mashup <= 1.13.18 - Unauthenticated Stored Cross-Site Scripting

geo-mashup

Publicado: 07/08/2026

El plugin Geo Mashup hasta la versión 1.13.18 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticada, lo que permite a un atacante …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-66441

MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions <= 5.0.10 - Missing Authorization

dc-woocommerce-multi-vendor

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin MultiVendorX para WooCommerce, afectando a las versiones hasta la 5.0.10. Esta falla, c…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-66436

Active Woot Products Tables for WooCommerce. 100% FREE  <= 1.1.1 - Unauthenticated SQL Injection

profit-products-tables-for-woocommerce

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Active Woot Products Tables for WooCommerce' versiones hasta 1.1.1. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-66453

Salon Booking System – Appointment Booking for Salons, Barbershops & Spas <= 10.30.26 - Missing Authorization

salon-booking-system

Publicado: 07/08/2026

Se ha detectado una vulnerabilidad de autorización en el plugin Salon Booking System, que afecta a versiones hasta la 10.30.26. Esta falla de seguridad pu…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-19794

WP-Stats <= 2.56 - Unauthenticated Stored Cross-Site Scripting

wp-stats

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Stats, afectando a versiones hasta la 2.56. Esta falla permite a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66460

AfterShip Tracking <= 1.18.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

aftership-woocommerce-tracking

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin AfterShip WooCommerce Tracking en versiones hasta 1.18.1, que permite la ejecución de scrip…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-61985

Car Rental Manager – Online Vehicle Booking System <= 1.3.7 - Missing Authorization

car-rental-manager

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad de falta de autorización en el plugin Car Rental Manager, afectando a versiones anteriores a 1.3.8. Esta brecha pued…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-18988

Easy Accordion <= 3.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'accordionTitleTag' Block Attribute

easy-accordion-free

Publicado: 07/08/2026

La extensión Easy Accordion presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones hasta la 3.1.8, permitiendo a usuarios autenticado…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-14526

AI Copilot – Content Generator <= 1.5.6 - Unauthenticated Privilege Escalation via Custom Workflow Route

ai-copilot-content-generator

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin AI Copilot – Content Generator, que permite la escalación de privilegios no autenticados. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-61981

Simple Link Directory Pro - AI Powered <= 15.0.8 - Cross-Site Request Forgery

simple-link-directory-pro

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Link Directory Pro, afectando a las versiones hasta la…

HIGH CVSS 8.1
THEME authbypass CVE-2026-65581

AI ANN - AI Generator & AI Agency WordPress Theme <= 1.29.0 - Unauthenticated PHP Object Injection

ann

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad crítica en el tema AI ANN para WordPress, que permite la inyección de objetos PHP sin autenticación. Esta falla pued…

HIGH CVSS 8.1
THEME authbypass CVE-2026-65579

Agricola - Agriculture & Organic Farm Theme <= 1.21.0 - Unauthenticated PHP Object Injection

agricola

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de inyección de objetos PHP no autenticada en el theme Agricola, afectando a versiones hasta 1.21.0. Esta falla de t…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad