Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-0673

Element Pack Addons for Elementor <= 8.3.15 - Unauthenticated SMTP Header Injection

bdthemes-element-pack-lite

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de inyección de cabecera SMTP en el plugin Element Pack Lite, que afecta a versiones hasta la 8.3.15. Esta falla de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-18501

UsersWP <= 1.2.69 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Badge Widget Variable Substitution

userswp

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UsersWP, que afecta a versiones anteriores a la 1.2.70. Este fallo p…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-14365

TrueBooker <= 1.2.3 - Missing Authorization to Unauthenticated Arbitrary Password Reset via 'truebooker_wp_user_id'

truebooker-appointment-booking

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin TrueBooker (versiones hasta 1.2.3) que permite el reseteo de contraseñas sin autorización previ…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2026-11907

Stream <= 4.2.0 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via Heartbeat API

stream

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad en el plugin Stream, hasta la versión 4.2.0, que permite la divulgación de información sensible a usuarios autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-12801

Ultra Addons for Contact Form 7 <= 3.5.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via Slider Attributes

ultimate-addons-for-contact-form-7

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for Contact Form 7, que afecta a versiones hasta la …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-14364

TrueBooker <= 1.2.3 - Missing Authorization to Unauthenticated Arbitrary Password Reset via 'tbab-userid'

truebooker-appointment-booking

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin TrueBooker (versión <= 1.2.3) que permite a usuarios no autenticados restablecer contraseñas ar…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66440

WPIDE – File Manager & Code Editor <= 3.5.7 - Unauthenticated Stored Cross-Site Scripting

wpide

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WPIDE, afectando a las versiones hasta la 3.5.7. Esta fal…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-65556

WPBruiser {no- Captcha anti-Spam} <= 3.1.43 - Unauthenticated PHP Object Injection

goodbye-captcha

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin WPBruiser (versiones <= 3.1.43). Esta falla permite a un atacante no autent…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-66452

Legal Text Connector of the IT-Recht Kanzlei <= 1.0.13 - Missing Authorization

legal-texts-connector-it-recht-kanzlei

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Legal Text Connector de IT-Recht Kanzlei, afectando a versiones hasta la 1.0.13. Esta f…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-66447

Iptanus File Upload <= 5.1.7 - Unauthenticated SQL Injection

wp-file-upload

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP File Upload, que afecta a las versiones hasta la 5.1.7. Esta falla de seguridad, co…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-14592

WP Real IP-based Access Control <= 1.3.1 - Unauthenticated Stored Cross-Site Scripting

wp-real-ip-based-access-control

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Real IP-based Access Control, que permite la ejecución de scripts…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-13725

Dynamic Pricing With Discount Rules for WooCommerce < 5.0.0 - Unauthenticated Stored Cross-Site Scripting

aco-woo-dynamic-pricing

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Dynamic Pricing With Discount Rules for WooCommerce' en versiones a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad