Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13959

Filestack <= 2.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

filepicker-media-uploader

Publicado: 17/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Filestack, que afecta a las versiones hasta la 2.0.8. Este fallo per…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2025-12075

Order Splitter for WooCommerce <= 5.3.5 - Missing Authorization to Authenticated (Subscriber+) Order Information Exposure

woo-order-splitter

Publicado: 17/02/2026

Se ha identificado una vulnerabilidad de tipo ejecución remota de código en el plugin 'Order Splitter for WooCommerce' en versiones hasta la 5.3.5. Esta f…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-1931

Rent Fetch <= 0.32.4 - Unauthenticated Stored Cross-Site Scripting via 'keyword' Parameter

rentfetch

Publicado: 17/02/2026

La vulnerabilidad en el plugin Rent Fetch, presente en versiones hasta la 0.32.4, permite la ejecución de scripts maliciosos a través del parámetro 'keywo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-6460

Display During Conditional Shortcode <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via message Parameter

display-during-conditional-shortcode

Publicado: 17/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Display During Conditional Shortcode' en versiones hasta la 1.2. Es…

MEDIUM CVSS 6.1
PLUGIN authbypass CVE-2026-1296

Frontend Post Submission Manager Lite <= 1.2.7 - Unauthenticated Open Redirect via 'requested_page' Parameter

frontend-post-submission-manager-lite

Publicado: 17/02/2026

Se ha identificado una vulnerabilidad de redirección abierta no autenticada en el plugin Frontend Post Submission Manager Lite, que afecta a las versiones…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-12037

WP 404 Auto Redirect <= 1.0.5 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-404-auto-redirect-to-similar-post

Publicado: 17/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP 404 Auto Redirect, afectando a versiones hasta la 1.0.5. Este fal…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-2576

Business Directory Plugin <= 6.4.21 - Unauthenticated SQL Injection via payment Parameter

business-directory-plugin

Publicado: 17/02/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Business Directory Plugin, que afecta a las versiones hasta la 6.4.21. …

MEDIUM CVSS 4.7
PLUGIN authbypass CVE-2026-1277

URL Shortify <= 1.12.1 - Unauthenticated Open Redirect via 'redirect_to' Parameter

url-shortify

Publicado: 17/02/2026

Se ha identificado una vulnerabilidad de tipo 'Open Redirect' en el plugin URL Shortify, afectando a versiones hasta la 1.12.1. Esta vulnerabilidad permit…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-1925

EmailKit – Email Customizer for WooCommerce & WP <= 1.6.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Title Modification

emailkit

Publicado: 17/02/2026

Se ha identificado una vulnerabilidad de tipo RCE en el plugin EmailKit para WooCommerce y WordPress, que permite a usuarios autenticados con rol de suscr…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-1639

Taskbuilder <= 5.0.2 - Authenticated (Subscriber+) SQL Injection via 'order' and 'sort_by' Parameters

taskbuilder

Publicado: 17/02/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Taskbuilder, afectando a versiones hasta la 5.0.2. Esta vulnerabilidad permite a usuar…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-1072

Keybase.io Verification <= 1.4.5 - Cross-Site Request Forgery to Settings Update

wp-keybase-verification

Publicado: 17/02/2026

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Keybase.io Verification hasta la versión 1.4.5 permite a un atacante modificar la…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-1906

PDF Invoices & Packing Slips for WooCommerce <= 5.6.0 - Missing Authorization to Authenticated (Subscriber+) Peppol Identifier Modification

woocommerce-pdf-invoices-packing-slips

Publicado: 17/02/2026

Se ha detectado una vulnerabilidad de tipo RCE en el plugin 'PDF Invoices & Packing Slips for WooCommerce' en versiones hasta la 5.6.0. Esta vulnerabilida…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad