Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-13113

Web Accessibility by accessiBe <= 2.11 - Unauthenticated Sensitive Information Exposure

accessibe

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad en el plugin 'Web Accessibility by accessiBe' en versiones anteriores a la 2.12, que permite la exposición no autent…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-12081

ACF Photo Gallery Field <= 3.0 - Missing Authorization to Authenticated (Subscriber+) Attachment Metadata Modification

navz-photo-gallery

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin ACF Photo Gallery Field, que permite a usuarios autenticados con rol de suscriptor o su…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13048

Official StatCounter Plugin <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Nickname

official-statcounter-plugin-for-wordpress

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Official StatCounter para WordPress, afectando a versiones hasta la …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-12500

Checkout Field Manager (Checkout Manager) for WooCommerce <= 7.8.1 - Unauthenticated Limited File Upload

woocommerce-checkout-manager

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Checkout Field Manager for WooCommerce' en versiones hasta la 7.8.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-2502

xmlrpc attacks blocker <= 1.0 - Unauthenticated Stored Cross-Site Scripting via 'X-Forwarded-For'

xmlrpc-attacks-blocker

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'xmlrpc attacks blocker' en versiones hasta la 1.0. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-13413

Country Blocker for AdSense <= 1.0 - Cross-Site Request Forgery to Settings Update

country-blocker-for-adsense

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Country Blocker for AdSense' en versiones anteriores a 1.0. …

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-13587

Two Factor (2FA) Authentication via Email <= 1.9.8 - Two-Factor Authentication Bypass via token

two-factor-2fa-via-email

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin 'Two Factor (2FA) Authentication via Email' en versiones hasta la 1.9.8. Est…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-14294

Razorpay for WooCommerce <= 4.7.8 - Missing Authentication to Unauthenticated Order Modification

woo-razorpay

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad en el plugin Razorpay para WooCommerce, que permite la modificación no autenticada de pedidos. Esta falla afecta a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13732

s2Member <= 251005 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

s2member

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin s2Member, que afecta a versiones anteriores a la 260101. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-1646

Advance Block Extend <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via TitleColor Block Attribute

advance-block-extend

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advance Block Extend, que afecta a las versiones hasta la 1.0.4. Est…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-1405

Slider Future <= 1.0.5 - Unauthenticated Arbitrary File Upload

slider-future

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad crítica en el plugin Slider Future, que permite la subida arbitraria de archivos sin autenticación. Esta falla, cata…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-13930

Checkout Field Manager (Checkout Manager) for WooCommerce <= 7.8.5 - Missing Authorization to Unauthenticated Arbitrary Attachment Deletion

woocommerce-checkout-manager

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad en el plugin Checkout Field Manager para WooCommerce, que permite la eliminación arbitraria de archivos adjuntos sin…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad