Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-18062

Kadence Blocks <= 3.7.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Identity Block Inner Image Content

kadence-blocks

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kadence Blocks, afectando a versiones hasta la 3.7.8.1. Este fallo p…

HIGH CVSS 8.1
PLUGIN rce CVE-2026-16144

Kali Forms <= 2.4.20 - Unauthenticated Remote Code Execution via 'thisPermalink' Field Parameter

kali-forms

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin Kali Forms hasta la versión 2.4.20. Esta falla permite a un…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-15052

MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder <= 4.3.3 - Unauthenticated Stored Cross-Site Scripting via Form Field Values

mailchimp-subscribe-sm

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MailChimp Subscribe Form, que afecta a las versiones hasta 4.3.3. Es…

HIGH CVSS 8.1
PLUGIN lfi CVE-2026-15450

NEX-Forms <= 9.2.3 - Authenticated (Admin+) Arbitrary File Deletion via Path Traversal via 'location' Parameter

nex-forms-express-wp-form-builder

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin NEX-Forms, que permite la eliminación arbitraria de archivos a través de un fallo de Path Trave…

MEDIUM CVSS 6.6
PLUGIN lfi CVE-2026-17605

Payment forms, Buy now buttons, and Invoicing System | GetPaid <= 2.8.56 - Authenticated (Administrator+) Local File Inclusion via Payment Form 'type' Element Field

invoicing

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de inclusión de archivos local (LFI) en el plugin GetPaid, que afecta a versiones hasta la 2.8.56. Esta falla puede …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-18059

PixelYourSite <= 11.2.1 - Unauthenticated Sensitive Information Exposure via Order-Received Endpoint Missing Key Validation

pixelyoursite

Publicado: 31/07/2026

La vulnerabilidad en PixelYourSite hasta la versión 11.2.1 permite la exposición no autenticada de información sensible a través del endpoint Order-Receiv…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-18059

PixelYourSite <= 11.2.1 - Unauthenticated Sensitive Information Exposure via Order-Received Endpoint Missing Key Validation

pixelyoursite-pro

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad en el plugin PixelYourSite Pro, que permite la exposición no autenticada de información sensible a través del endpoi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15645

Powerkit <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'nav' Shortcode Attribute

powerkit

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Powerkit, que afecta a versiones anteriores a la 3.1.1. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15649

Powerkit <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

powerkit

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Powerkit, afectando a versiones anteriores a la 3.1.1. Este fallo pe…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2026-15601

Kirki <= 6.0.13 - Authenticated (Editor+) Path Traversal to Arbitrary File Write (Zip Slip)

kirki

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad en el plugin Kirki, que permite a usuarios autenticados con rol de Editor+ realizar un Path Traversal, lo que puede …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-10782

RealHomes Memberships <= 3.0.9 - Missing Authorization to Authenticated (Subscriber+) Membership Payment Bypass via 'ims_add_paypal_recurring_membership' AJAX Action

inspiry-memberships

Publicado: 31/07/2026

Se ha detectado una vulnerabilidad en el plugin RealHomes Memberships hasta la versión 3.0.9 que permite a usuarios autenticados eludir el proceso de pago…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-17555

WPvivid <= 0.9.131 - Authenticated (Administrator+) SQL Injection via 'export_data' Parameter

wpvivid-backuprestore

Publicado: 31/07/2026

La versión 0.9.131 del plugin WPvivid Backup Restore presenta una vulnerabilidad de inyección SQL autenticada a través del parámetro 'export_data'. Este f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad