Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-65572

A.Williams <= 1.3.1 - Unauthenticated PHP Object Injection

alisha-williams

Publicado: 06/08/2026

La versión 1.3.1 del plugin A.Williams presenta una vulnerabilidad crítica de inyección de objetos PHP sin autenticación. Esta falla permite a atacantes n…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-32469

CAPTCHA 4WP – Antispam CAPTCHA solution for WordPress <= 7.6.0 - CAPTCHA Bypass

advanced-nocaptcha-recaptcha

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de tipo bypass en el plugin CAPTCHA 4WP para WordPress, afectando a versiones anteriores a la 7.6.0. Esta falla perm…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-15241

AI ChatBot for WooCommerce – WoowBot < 4.8.4 - Missing Authorization to Unauthenticated AI API Key Abuse

woowbot-woocommerce-chatbot

Publicado: 06/08/2026

La extensión WoowBot para WooCommerce presenta una vulnerabilidad de ejecución remota de código (RCE) que permite el abuso de una clave API sin autorizaci…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-13389

webtoffee-cookie-consent < 3.5.3 - Missing Authorization

webtoffee-cookie-consent

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad en el plugin Webtoffee Cookie Consent, afectando a versiones anteriores a 3.5.3. Esta falla de autorización puede co…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2026-65570

OTP Login With Phone Number, OTP Verification <= 1.8.70 - OTP Brute Force

login-with-phone-number

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin 'OTP Login With Phone Number' en versiones hasta la 1.8.70.…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-14840

YOP Poll 7.0.0-7.0.5 - IP Spoofing to Vote Restriction Bypass

yop-poll

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad en el plugin YOP Poll (versiones 7.0.0 a 7.0.5) que permite el bypass de las restricciones de voto a través de IP Sp…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2026-66706

Subscribe to Comments <= 2.3.1 - Authenticated (Author+) Stored Cross-Site Scripting

subscribe-to-comments

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Subscribe to Comments hasta la versión 2.3.1. Este fallo permite a u…

HIGH CVSS 8.1
PLUGIN rce CVE-2026-14836

Login & Register Forms – Popup, Slider, Profile & WooCommerce < 3.2.5 - Authentication Bypass via Brute Force

easy-login-woocommerce

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Easy Login & Register Forms para WooCommerce, que permite un bypass de autenticación a través d…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-12872

Webinfos <= 1.2 - Unauthenticated Arbitrary File Upload

webinfos

Publicado: 06/08/2026

El plugin Webinfos en versiones hasta 1.2 presenta una vulnerabilidad crítica que permite la carga de archivos arbitrarios sin autenticación. Esta brecha …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-16261

Login Social <= 1.0.4 - Unauthenticated Privilege Escalation via Account Takeover

login-social

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Login Social (versión <= 1.0.4) que permite la escalación de privilegios a través de un ataque …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-16256

POUCO Import Users <= 1.0.0 - Unauthenticated Privilege Escalation

pouco-import-users

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin POUCO Import Users, que permite la escalada de privilegios sin autenticación. Esta brecha puede…

CRITICAL CVSS 9.8
THEME privesc CVE-2026-12586

Lenxel WP <= 1.0.31 - Unauthenticated Privilege Escalation via Account Takeover

lenxel-wp

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad crítica en el tema Lenxel WP, que permite la escalada de privilegios no autenticada a través de un posible secuestro…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad