Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 5.3
THEME CVE-2026-39649

Royale News <= 2.2.4 - Missing Authorization

royale-news

Publicado: 15/02/2026

Se ha identificado una vulnerabilidad de falta de autorización en el tema Royale News en versiones hasta 2.2.4, lo que puede permitir accesos no autorizad…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-39650

UnitechPay <= 1.0.2 - Missing Authorization

unitechpay-paiements-mobile-money

Publicado: 15/02/2026

Se ha identificado una vulnerabilidad de falta de autorización en el plugin UnitechPay, afectando a versiones anteriores a la 1.0.2. Esta brecha de seguri…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-39651

Total Poll Lite <= 4.12.0 - Missing Authorization

totalpoll-lite

Publicado: 15/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Total Poll Lite, que afecta a las versiones hasta la 4.12.0. Este fallo puede permitir …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-39652

iGMS Direct Booking <= 1.3 - Missing Authorization

igms-direct-booking

Publicado: 15/02/2026

Se ha identificado una vulnerabilidad de autorización faltante en el plugin iGMS Direct Booking, que puede permitir a usuarios no autorizados acceder a fu…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-39653

Video Conferencing with Zoom <= 4.6.6 - Missing Authorization

video-conferencing-with-zoom-api

Publicado: 15/02/2026

Se ha identificado una vulnerabilidad en el plugin 'Video Conferencing with Zoom API' que carece de autorización adecuada en versiones hasta la 4.6.6. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-39654

Simple HTML Sitemap <= 3.8 - Authenticated (Author+) Stored Cross-Site Scripting

wp-simple-html-sitemap

Publicado: 15/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple HTML Sitemap, afectando a versiones hasta la 3.8. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-39541

Hydra Booking <= 1.1.38 - Authenticated (Hydra host+) Stored Cross-Site Scripting

hydra-booking

Publicado: 15/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hydra Booking hasta la versión 1.1.38. Este fallo, con un CVSS de 6.…

MEDIUM CVSS 5.3
PLUGIN

SureForms <= 2.2.1 - Missing Authorization

sureforms

Publicado: 15/02/2026

La vulnerabilidad en el plugin SureForms, presente en versiones hasta la 2.2.1, se debe a la falta de autorización adecuada. Esta debilidad puede permitir…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-25363

FooGallery <= 3.1.11 - Missing Authorization

foogallery

Publicado: 15/02/2026

La vulnerabilidad detectada en FooGallery antes de la versión 3.1.13 se relaciona con una falta de autorización, lo que podría permitir a usuarios no auto…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-25362

FooGallery <= 3.1.11 - Authenticated (Author+) Stored Cross-Site Scripting

foogallery

Publicado: 15/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin FooGallery, afectando a versiones hasta la 3.1.11. Esta v…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-25364

Client Invoicing by Sprout Invoices <= 20.8.8 - Missing Authorization

sprout-invoices

Publicado: 15/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin 'Client Invoicing by Sprout Invoices' en versiones hasta la 20.8.8. Esta falla podría p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-32356

Robo Gallery <= 5.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

robo-gallery

Publicado: 14/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Robo Gallery, afectando a versiones hasta la 5.1.2. Esta falla permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad