Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-28180

Mercado Pago payments for WooCommerce <= 8.9.0 - Unauthenticated Insecure Direct Object Reference

woocommerce-mercadopago

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de referencia de objeto insegura en el plugin Mercado Pago para WooCommerce, que permite ejecución remota de código.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-28172

Tracking Code Manager <= 2.6.0 - Cross-Site Request Forgery

tracking-code-manager

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Tracking Code Manager hasta la versión 2.6.0. Esta falla pued…

HIGH CVSS 8.1
PLUGIN lfi CVE-2026-66710

E2Pdf – Export Pdf Tool for WordPress <= 1.32.40 - Unauthenticated Local File Inclusion

e2pdf

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin E2Pdf para WordPress, afectando a versiones hasta la 1.32.40. Es…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66663

WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards <= 5.5.79 - Unauthenticated Stored Cross-Site Scripting

wp-data-access

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Data Access, que afecta a las versiones hasta la 5.5.79. Esta fal…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-66470

Frontend Admin by DynamiApps <= 3.29.10 - Missing Authorization

acf-frontend-form-element

Publicado: 05/08/2026

La vulnerabilidad en el plugin ACF Frontend Admin (hasta la versión 3.29.10) permite la falta de autorización en ciertas acciones, lo que podría compromet…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-11782

Points and Rewards for WooCommerce < 2.10.1 - Unauthenticated Insecure Direct Object Reference

points-and-rewards-for-woocommerce

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de referencia insegura de objetos no autenticada en el plugin Points and Rewards for WooCommerce, afectando versione…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-11867

Frontend Admin by DynamiApps < 3.29.7 - Missing Authorization

acf-frontend-form-element

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin ACF Frontend Admin en versiones anteriores a 3.29.7. Esta falla puede permitir accesos …

HIGH CVSS 7.2
PLUGIN xss CVE-2026-28177

Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder <= 1.23.0 - Unauthenticated Stored Cross-Site Scripting

popup-maker

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Maker, afectando a las versiones hasta la 1.23.0. Esta falla p…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-14292

Download Manager < 3.3.66 - Unauthenticated Stored Cross-Site Scripting

download-manager

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager versiones anteriores a 3.3.66. Esta falla permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-28179

FiboSearch – Ajax Search for WooCommerce <= 1.33.0 - Authenticated (Shop manager+) Stored Cross-Site Scripting

ajax-search-for-woocommerce

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FiboSearch para WooCommerce, que afecta a versiones hasta la 1.33.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-28178

Powerkit – Supercharge your WordPress Site <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

powerkit

Publicado: 05/08/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Powerkit, que afecta a las versiones hasta la 3.1.0. Esta vulnerabilida…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-13596

Participants Database < 2.7.8.4 - Unauthenticated SQL Injection

participants-database

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Participants Database en versiones anteriores a 2.7.8.4. Este fallo permite a atacante…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad