Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-39662

Product Price by Formula for WooCommerce <= 2.5.6 - Missing Authorization

product-price-by-formula-for-woocommerce

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin 'Product Price by Formula for WooCommerce' versión 2.5.6 y anteriores. Este fallo permi…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-39663

TrueBooker <= 1.1.6 - Missing Authorization

truebooker-appointment-booking

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización faltante en el plugin TrueBooker hasta la versión 1.1.5. Este fallo permite el acceso no autorizado …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-39664

Leadrebel <= 1.0.2 - Missing Authorization

leadrebel

Publicado: 18/02/2026

La versión 1.0.2 del plugin Leadrebel presenta una falta de autorización que podría permitir accesos no autorizados. Esto puede comprometer la seguridad d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-39665

SEO Friendly Images <= 3.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

seo-image

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO Friendly Images, afectando a versiones hasta la 3.0.5. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-39666

Hello Bar Popup Builder <= 1.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

hellobar

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hello Bar Popup Builder, afectando a versiones hasta la 1.5.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-39667

Korea SNS <= 1.7.0 - Authenticated (Author+) Stored Cross-Site Scripting

korea-sns

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Korea SNS, afectando a versiones hasta 1.7.0. Esta falla permite a usuarios aute…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-39668

Book Previewer for Woocommerce <= 1.0.6 - Missing Authorization

book-previewer-for-woocommerce

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Book Previewer for WooCommerce' en versiones hasta 1.0.6. Esta fal…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-39669

NitroPack <= 1.19.3 - Missing Authorization

nitropack

Publicado: 18/02/2026

La vulnerabilidad en NitroPack hasta la versión 1.19.3 se debe a una autorización faltante, lo que puede permitir accesos no autorizados. Esto podría comp…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-2386

The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce <= 6.4.7 - Incorrect Authorization to Authenticated (Author+) Arbitrary Draft Post Creation via 'post_type'

the-plus-addons-for-elementor-page-builder

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin 'The Plus Addons for Elementor', que permite a usuarios autenticados crear b…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-12027

Mesmerize Companion <= 1.6.158 - Missing Authorization Authenticated (Subscriber+) Settings Update

mesmerize-companion

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad en el plugin Mesmerize Companion, que afecta a las versiones hasta la 1.6.158. Esta vulnerabilidad permite a usuario…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-11725

Aruba HiSpeed Cache <= 3.0.2 - Missing Authorization to Unauthenticated Plugin's Settings Modification

aruba-hispeed-cache

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Aruba HiSpeed Cache, que permite a usuarios no autenticados modificar la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-12172

Mailchimp List Subscribe Form <= 2.0.0 - Cross-Site Request Forgery to Mailchimp List Change

mailchimp

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Mailchimp List Subscribe Form, afectando a versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad