Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-32358

Booking Calendar <= 10.14.15 - Authenticated (Editor+) SQL Injection

booking

Publicado: 14/02/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Booking Calendar, que afecta a versiones hasta la 10.14.15. Esta falla permite a usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-39638

Qubely <= 1.8.14 - Authenticated (Author+) Stored Cross-Site Scripting

qubely

Publicado: 14/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qubely hasta la versión 1.8.14. Esta falla permite a un atacante aut…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-39643

Payment Plugins for PayPal WooCommerce <= 2.0.13 - Missing Authorization

pymntpl-paypal-woocommerce

Publicado: 14/02/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Payment Plugins for PayPal WooCommerce hasta la versión 2.0.13. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-39640

Theme Editor <= 3.2 - Cross-Site Request Forgery

theme-editor

Publicado: 14/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Theme Editor, que afecta a versiones hasta la 3.2. Esta falla…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-39644

Ultimate Review <= 2.3.9 - Missing Authorization

wp-ultimate-review

Publicado: 14/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Ultimate Review hasta la versión 2.3.9, que puede permitir accesos no autorizados. Esta…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-1490

Spam protection, Honeypot, Anti-Spam by CleanTalk <= 6.71 - Authorization Bypass via Reverse DNS (PTR record) Spoofing to Unauthenticated Arbitrary Plugin Installation

cleantalk-spam-protect

Publicado: 14/02/2026

Se ha identificado una vulnerabilidad crítica en el plugin CleanTalk Spam Protect que permite la instalación arbitraria de plugins sin autenticación. Esta…

HIGH CVSS 8.8
PLUGIN rce CVE-2026-1750

Ecwid by Lightspeed Ecommerce Shopping Cart <= 7.0.7 - Authenticated (Subscriber+) Privilege Escalation via ec_store_admin_access

ecwid-shopping-cart

Publicado: 14/02/2026

Se ha identificado una vulnerabilidad crítica en el plugin Ecwid by Lightspeed Ecommerce Shopping Cart, que permite la escalación de privilegios para usua…

MEDIUM CVSS 6.5
PLUGIN CVE-2026-1793

Element Pack Addons for Elementor <= 8.3.17 - Authenticated (Contributor+) Arbitrary File Read

bdthemes-element-pack-lite

Publicado: 14/02/2026

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin 'Element Pack Addons for Elementor' en versiones anteriores a la 8.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-25331

Activity Log <= 5.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-security-audit-log

Publicado: 14/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Security Audit Log en versiones hasta la 5.5.4. Esta vulnerabilid…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-25348

Download Alt Text AI <= 1.10.15 - Missing Authorization

alttext-ai

Publicado: 14/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Download Alt Text AI, que afecta a las versiones hasta la 1.10.15. Esta falla puede per…

MEDIUM CVSS 5.3
THEME CVE-2026-32350

Chocolate House <= 1.1.5 - Missing Authorization

chocolate-house

Publicado: 13/02/2026

El tema Chocolate House hasta la versión 1.1.5 presenta una vulnerabilidad de falta de autorización que puede ser explotada por atacantes. Esta brecha de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-32351

PowerPress Podcasting <= 11.15.13 - Authenticated (Author+) Stored Cross-Site Scripting

powerpress

Publicado: 13/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPress Podcasting, afectando a versiones hasta la 11.15.13. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad