Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2026-14305

WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes) < 1.10.2 - Missing Authorization

delicious-recipes

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad en el plugin Delicious Recipes para WordPress, que permite la falta de autorización en versiones anteriores a la 1.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-13330

Animation Addons for Elementor – GSAP Motion Elementor Addons & Website Templates < 2.7.0 - Authenticated (Author+) Stored Cross-Site Scripting

animation-addons-for-elementor

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Animation Addons for Elementor, afectando a versiones anteriores a 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-11881

Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder < 6.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

fluentform

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fluent Forms, que afecta a versiones anteriores a la 6.2.6. Esta fal…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-15255

RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login < 6.0.9.4 - Unauthenticated Insecure Direct Object Reference

custom-registration-form-builder-with-submission-manager

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de tipo 'authbypass' en el plugin RegistrationMagic, que afecta a versiones anteriores a la 6.0.9.4. Esta falla perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-15257

RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login < 6.0.9.4 - Missing Authorization

custom-registration-form-builder-with-submission-manager

Publicado: 30/07/2026

Se ha detectado una vulnerabilidad en el plugin RegistrationMagic, específicamente en versiones anteriores a 6.0.9.4, relacionada con la falta de autoriza…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-14207

LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes <= 10.0.9 - Authenticated (Custom role+) Stored Cross-Site Scripting

lifterlms

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LifterLMS, afectando a las versiones hasta la 10.0.9. Esta falla pue…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-14231

LifterLMS – WP LMS for eLearning, Online Courses, & Quizzes < 10.0.10 - Authenticated (Subscriber+) Information Exposure

lifterlms

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad en el plugin LifterLMS que permite la exposición de información sensible para usuarios autenticados con rol de suscr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-14318

GiveWP – Donation Plugin and Fundraising Platform < 4.16.3 - Authenticated (Custom role+) Stored Cross-Site Scripting

give

Publicado: 30/07/2026

La vulnerabilidad XSS en el plugin GiveWP, presente en versiones anteriores a la 4.16.3, permite la inyección de scripts maliciosos a través de roles pers…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15153

WP Hotel Booking < 2.3.2 - Authenticated (Custom role+) SQL Injection

wp-hotel-booking

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Hotel Booking, que afecta a versiones anteriores a 2.3.2. Este fallo permite a usua…

HIGH CVSS 8.8
PLUGIN upload CVE-2026-16236

Realtyna Organic IDX plugin + WPL Real Estate <= 5.3.0 - Authenticated (Subscriber+) Arbitrary File Upload

real-estate-listing-realtyna-wpl

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Realtyna Organic IDX que permite la carga arbitraria de archivos para usuarios autenticados con…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-14483

Realtyna Organic IDX plugin + WPL Real Estate <= 5.2.0 - Unauthenticated Arbitrary File Upload via 'files[file]' Parameter via Public I/O 'set_property' Command

real-estate-listing-realtyna-wpl

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Realtyna Organic IDX para WordPress que permite la carga arbitraria de archivos sin autenticaci…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-18436

MailerPress <= 1.5.0 - Missing Authorization to Unauthenticated Arbitrary Modification via REST API Endpoint

mailerpress

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad en MailerPress (versiones <= 1.5.0) que permite la modificación arbitraria sin autenticación a través de un endpoint…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad