Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 5.3
PLUGIN CVE-2026-25386

Ally <= 4.0.2 - Missing Authorization

pojo-accessibility

Publicado: 19/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Ally, que afecta a las versiones hasta la 4.0.2. Esta falla podría permitir a usuarios …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-25384

WP-Lister Lite for eBay <= 3.8.5 - Missing Authorization

wp-lister-for-ebay

Publicado: 19/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin WP-Lister Lite for eBay, que afecta a las versiones hasta la 3.8.5. Esta vulnerabilidad…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-1368

Video Conferencing with Zoom < 4.6.6 - Missing Authorization

video-conferencing-with-zoom-api

Publicado: 19/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin 'Video Conferencing with Zoom' en versiones anteriores a la 4.6.6. Esta falla puede per…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-25378

Nelio AB Testing <= 8.2.4 - Authenticated (Editor+) SQL Injection

nelio-ab-testing

Publicado: 19/02/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Nelio AB Testing, afectando a las versiones hasta la 8.2.4. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2026-25385

URL Shortify <= 1.12.3 - Authenticated (Author+) Server-Side Request Forgery

url-shortify

Publicado: 19/02/2026

Se ha detectado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin URL Shortify en versiones anteriores a la 1.12.4. Este fallo pe…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-2714

Institute Management <= 5.5 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'Enquiry Form Title' Setting

institute-management

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Institute Management en versiones hasta la 5.5. Este fallo permite a…

MEDIUM CVSS 5.3
THEME CVE-2026-32370

Influencer <= 1.1.7 - Missing Authorization

influencer

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización en el tema Influencer hasta la versión 1.1.7. Esta falla permite a un atacante eludir controles de a…

MEDIUM CVSS 5.3
THEME CVE-2026-32371

Elegant Pink <= 1.3.3 - Missing Authorization

elegant-pink

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización en el tema Elegant Pink hasta la versión 1.3.3. Esta falla puede comprometer la seguridad operativa …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-32373

SMS Alert Order Notifications <= 3.9.0 - Missing Authorization

sms-alert

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin SMS Alert para notificaciones de órdenes, afectando a las versiones hasta la 3.9.0. Est…

MEDIUM CVSS 5.3
THEME CVE-2026-32374

The Minimal <= 1.2.9 - Missing Authorization

the-minimal

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización en el tema The Minimal, versiones hasta 1.2.9. Esta falla puede permitir accesos no autorizados, afe…

MEDIUM CVSS 5.3
THEME CVE-2026-32375

Travel Diaries <= 1.2.4 - Missing Authorization

travel-diaries

Publicado: 18/02/2026

La vulnerabilidad de autorización faltante en el tema Travel Diaries (versiones <= 1.2.4) puede permitir accesos no autorizados a ciertas funciones. Esto …

MEDIUM CVSS 5.3
THEME CVE-2026-32376

Kalon <= 1.2.9 - Missing Authorization

kalon

Publicado: 18/02/2026

El tema Kalon hasta la versión 1.2.9 presenta una vulnerabilidad de falta de autorización que puede comprometer la seguridad del sitio. Esta debilidad, id…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad