Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-18437

MailPress <= 1.5.0 - Missing Authorization to Unauthenticated Contact Updates

mailerpress

Publicado: 30/07/2026

La extensión MailPress hasta la versión 1.5.0 presenta una vulnerabilidad de omisión de autorización que permite a usuarios no autenticados realizar actua…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-17567

Fluent Forms <= 6.2.8 - Unauthenticated Sensitive Information Exposure via Insecure Direct Object Reference and Weak Transaction Hash in 'transaction' Parameter

fluentform

Publicado: 30/07/2026

Se ha identificado una vulnerabilidad en el plugin Fluent Forms, que permite la exposición no autenticada de información sensible a través de una referenc…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2026-65553

Spider Analyser – WordPress搜索引擎蜘蛛分析插件 <= 2.1.3 - Unauthenticated Remote Code Execution

spider-analyser

Publicado: 29/07/2026

Se ha detectado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin Spider Analyser para WordPress, que afecta a versiones anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66688

Ultimate Addons for Elementor <= 1.45.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-elementor

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for Elementor, afectando a versiones hasta la 1.45.2…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65554

AnsPress – Question and answer 4.4.4 - Missing Authorization

anspress-question-answer

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad de falta de autorización en el plugin AnsPress, versión 4.4.4. Esta debilidad podría permitir a usuarios no autoriza…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-66692

Colissimo shipping methods for WooCommerce <= 2.10.0 - Authenticated (Customer+) Insecure Direct Object Reference

colissimo-shipping-methods-for-woocommerce

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad de referencia directa a objetos insegura en el plugin Colissimo shipping methods para WooCommerce, afectando version…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2026-14224

Easy Appointments <= 3.12.26 - Authenticated (Subscriber+) Insecure Direct Object Reference

easy-appointments

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad de referencia de objeto insegura (IDOR) en el plugin Easy Appointments hasta la versión 3.12.26. Esta falla permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-66696

Kadence Blocks — Page Builder Toolkit for Gutenberg Editor <= 3.7.8 - Authenticated (Contributor+) Information Exposure

kadence-blocks

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad en el plugin Kadence Blocks (versión <= 3.7.8) que permite la exposición de información sensible a usuarios autentic…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-66699

Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy <= 5.0.10 - Missing Authorization

dokan-lite

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Dokan Lite, afectando a versiones hasta la 5.0.10. Este fallo, con …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-66701

User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor <= 3.16.5 - Missing Authorization

profile-builder

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad de autorización faltante en el plugin User Profile Builder, afectando a versiones hasta la 3.16.5. Esta brecha puede…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66703

MailOptin – Popup, Optin Forms & Email Newsletters for Mailchimp, HubSpot, AWeber Etc. <= 1.2.78.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mailoptin

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin MailOptin, que afecta a las versiones hasta la 1.2.78.0. Este fallo permite a us…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-18197

Link Library < 7.9.4 - Reflected Cross-Site Scripting

link-library

Publicado: 29/07/2026

Se ha detectado una vulnerabilidad de tipo XSS en el plugin Link Library, afectando versiones anteriores a 7.9.4. Esta falla puede permitir a atacantes in…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad