Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-17571

Fluent Forms <= 6.2.8 - Reflected Cross-Site Scripting via 'param'

fluentform

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fluent Forms hasta la versión 6.2.8, que podría permitir a un atacan…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15644

Powerkit <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'style' Shortcode Attribute

powerkit

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Powerkit en versiones hasta la 3.1.0. Este fallo permite a usuarios …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-14073

WooCommerce PayPal Payments <= 3.3.2 - Unauthenticated Sensitive Information Disclosure

woocommerce-paypal-payments

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad en el plugin WooCommerce PayPal Payments hasta la versión 3.3.2, que permite la divulgación no autenticada de inform…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-18344

Responsive Thumbnail Slider < 1.1.53 - Reflected Cross-Site Scripting via 'id' Parameter

wp-responsive-thumbnail-slider

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Responsive Thumbnail Slider, afectando a versiones anteriores a l…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-6453

CubeWP Framework <= 1.1.30 - Authenticated (Subscriber+) SQL Injection via 'relation_id' Parameter

cubewp-framework

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en CubeWP Framework, afectando a las versiones hasta 1.1.30. Esta falla puede ser explotada por usu…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-15964

Single Sign On For TNG <= 2.0.0 - Unauthenticated Privilege Escalation via Unverified Password Change

single-sign-on-for-tng

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Single Sign On For TNG, que permite la escalada de privilegios sin autenticación a través de un…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-16635

Pronamic Pay <= 10.1.0 - Authenticated (Subscriber+) Privilege Escalation via Gravity Forms 'Update user role' Field

pronamic-ideal

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Pronamic Pay, que permite la escalación de privilegios para usuarios autenticados con rol de su…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-15403

Pinpoint Booking System <= 2.9.9.6.9 - Authenticated (Administrator+) SQL Injection via 'field' Parameter

booking-system

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Pinpoint Booking System, afectando a versiones anteriores a 2.9.9.6.9. Este fallo perm…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-15006

Bit integrations <= 2.9.0 - Unauthenticated Arbitrary File Read via Optional CF7 File Field

bit-integrations

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Bit Integrations, que permite la lectura arbitraria de archivos sin autenticación. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-13362

SendPulse Email Marketing Newsletter <= 2.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via _sp_form_code Post Meta

sendpulse-email-marketing-newsletter

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SendPulse Email Marketing Newsletter, afectando a versiones hasta la…

HIGH CVSS 8.8
PLUGIN rce CVE-2026-15414

Subscriptions for WooCommerce <= 2.0.0 - Authenticated (Contributor+) Privilege Escalation via '_wps_plan_user_role' Membership Plan Meta

subscriptions-for-woocommerce

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin 'Subscriptions for WooCommerce' en versiones hasta 2.0.0. Esta falla permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-7623

SureForms <= 2.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'headingWrapper' Block Attribute

sureforms

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SureForms, que afecta a versiones hasta la 2.8.1. Este fallo permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad