Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-66685

Featured Video Plus <= 2.3.3 - Unauthenticated Information Exposure

featured-video-plus

Publicado: 06/08/2026

La vulnerabilidad en el plugin Featured Video Plus hasta la versión 2.3.3 permite la exposición no autenticada de información sensible. Esto puede comprom…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2025-15672

ChamaWP – Monetize With Donations, Memberships, Crowdfunding, Commissions & Restricted Content < 1.0.13 - Unauthenticated PHP Object Injection

chama

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin ChamaWP, que permite la inyección de objetos PHP sin necesidad de autenticación. Esta falla pod…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-61965

Geeky Bot – AI Sales Assistant for WooCommerce <= 1.2.6 - Unauthenticated Stored Cross-Site Scripting

geeky-bot

Publicado: 06/08/2026

La extensión Geeky Bot para WooCommerce presenta una vulnerabilidad de tipo XSS almacenado sin autenticación en versiones hasta la 1.2.6. Esta falla, cata…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-61960

Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions <= 8.5.0 - Unauthenticated Stored Cross-Site Scripting

wp-full-stripe-free

Publicado: 06/08/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Full Stripe Free, que afecta a versiones hasta la 8.5.0. Esta falla …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-65569

WP Job Portal – AI-Powered Recruitment System for Company or Job Board website <= 2.5.6 - Authenticated (Subscriber+) SQL Injection

wp-job-portal

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Job Portal, afectando a versiones hasta la 2.5.6. Este fallo permite a usuarios aut…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65565

Survey Maker by AYS <= 5.2.3.3 - Unauthenticated Stored Cross-Site Scripting

survey-maker

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker de AYS, afectando a versiones hasta la 5.2.3.3. Esta fa…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65560

Houzez Property Feed <= 2.5.48 - Unauthenticated Stored Cross-Site Scripting

houzez-property-feed

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Houzez Property Feed, afectando a versiones anteriores a 2.5.49. Est…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-16540

Simply Schedule Appointments < 1.6.12.6 - Unauthenticated Insecure Direct Object Reference

simply-schedule-appointments

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin Simply Schedule Appointments, que afecta a versiones anterio…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-32548

SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments <= 4.6.2 - Missing Authorization

surecart

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin SureCart, afectando a las versiones hasta la 4.6.2. Este fallo puede permitir la ejecuc…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-14920

AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress < 10.11.1 - Unauthenticated SQL Injection

acymailing

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AcyMailing para versiones anteriores a 10.11.1. Este fallo, con una severidad alta, pe…

MEDIUM CVSS 6.5
THEME CVE-2026-65582

AI Hub - Startup & Technology WordPress Theme <= 1.3.10 - Authenticated (Subscriber+) Arbitrary File Dowload

aihub

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad en el tema AI Hub, que permite a usuarios autenticados con rol de suscriptor o superior realizar descargas arbitrari…

MEDIUM CVSS 6.1
THEME xss CVE-2026-65580

Agrion <= 1.0.0 - Reflected Cross-Site Scripting

agrion

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Agrion, que afecta a versiones anteriores a 1.0.0. Esta vulnerabilidad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad