Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-15054

Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder < 3.1.2 - Missing Authorization to Unauthenticated Unauthorized Form Submission

bit-form

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad en el plugin Bit Form que permite la presentación de formularios sin la debida autorización. Este fallo puede compro…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2026-13145

WP Travel – Ultimate Travel Booking System, Tour Management Engine < 11.8.1 - Authenticated (Subscriber+) Insecure Direct Object Reference

wp-travel

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de tipo Insecure Direct Object Reference (IDOR) en el plugin WP Travel, afectando a versiones anteriores a la 11.8.1…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-15252

Search Atlas SEO – Premier SEO Plugin for One-Click WP Publishing & Integrated AI Optimization < 2.6.12 - Missing Authorization

metasync

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Metasync, afectando a versiones anteriores a 2.6.12. Este fallo puede permitir a un ata…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-14226

Easy Appointments <= 3.12.26 - Authenticated (Subscriber+) Information Exposure

easy-appointments

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad en el plugin Easy Appointments hasta la versión 3.12.26, que permite la exposición de información sensible a usuario…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-14923

Sync Post With Other Site < 1.9.3 - Missing Authorization

sync-post-with-other-site

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin 'Sync Post With Other Site' en versiones anteriores a la 1.9.3. Esta falla permite a un…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2026-14188

Easy Appointments <= 3.12.26 - Authenticated (Contributor+) Insecure Direct Object Reference

easy-appointments

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de referencia a objetos inseguros (IDOR) en el plugin Easy Appointments, que afecta a versiones hasta la 3.12.26. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-14221

Easy Appointments <= 3.12.26 - Missing Authorization

easy-appointments

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Appointments hasta la versión 3.12.26, con una severidad media (CVSS 4.3). Esta fa…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-14222

Easy Appointments <= 3.12.26 - Missing Authorization

easy-appointments

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Appointments hasta la versión 3.12.26. Esta falla permite a usuarios no autorizado…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2026-14223

Easy Appointments <= 3.12.26 - Authenticated (Subscriber+) Insecure Direct Object Reference

easy-appointments

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Easy Appointments hasta la versión 3.12.26. Esta falla permite a usuarios autenticados acc…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-14310

Tutor LMS – eLearning and online course solution < 4.0.0 - Missing Authorization

tutor

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de autorización en Tutor LMS, presente en versiones anteriores a la 4.0.0. Esta falla podría permitir a un atacante …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-13345

Essential Addons for Elementor – Popular Elementor Templates & Widgets < 6.6.10 - Missing Authorization

essential-addons-for-elementor-lite

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Essential Addons for Elementor, afectando a versiones anteriores a la 6.6.10. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-13344

Essential Addons for Elementor – Popular Elementor Templates & Widgets < 6.6.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a versiones anteriores a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad