Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-1982

Persian Elementor (المنتور فارسی) <= 2.8.1 - Unauthenticated Price Manipulation via ZarinPal Widget

persian-elementor

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad de manipulación de precios en el plugin Persian Elementor hasta la versión 2.8.1. Esta falla permite a usuarios no a…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-16092

Improved Save Button <= 1.2.1 - Authenticated (Author+) Second-Order SQL Injection via 'meta_key' Parameter

improved-save-button

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad de inyección SQL de segundo orden en el plugin Improved Save Button hasta la versión 1.2.1. Esta falla puede ser exp…

HIGH CVSS 8.8
PLUGIN CVE-2026-14356

FleekDash V2 <= 2.6.2.2 - Missing Authorization to Authenticated (Subscriber+) Administrator Account Takeover via /users/{id} REST Endpoint

fleekdash

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin FleekDash que permite la toma de control de cuentas de administrador a través de un fallo de au…

HIGH CVSS 7.5
PLUGIN CVE-2026-1360

BuddyPress <= 14.5.0 - Authenticated (Subscriber+) PHP Object Injection via XProfile Field Data

buddypress

Publicado: 29/07/2026

BuddyPress hasta la versión 14.5.0 presenta una vulnerabilidad de inyección de objetos PHP autenticada, que puede comprometer la seguridad del sitio. Esta…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2026-16610

Admin and Site Enhancements (ASE) Pro <= 8.9.0 - Unauthenticated Remote Code Execution via PHP Code Injection via cfgroup[input] Repeater Row Key

admin-site-enhancements-pro

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin Admin and Site Enhancements Pro, que afecta a las versiones…

HIGH CVSS 7.2
PLUGIN rce CVE-2026-15397

Subscriptions for WooCommerce <= 2.0.0 - Missing Authorization to Authenticated (Shop Manager+) Arbitrary Plugin Installation via wps_sfw_install_plugin_configuration AJAX Action

subscriptions-for-woocommerce

Publicado: 29/07/2026

Se ha detectado una vulnerabilidad crítica en el plugin 'Subscriptions for WooCommerce' que permite la instalación arbitraria de plugins a través de una a…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-61968

myCred <= 3.1.2 - Missing Authorization

mycred

Publicado: 29/07/2026

La versión 3.1.2 del plugin myCred presenta una vulnerabilidad de autorización que puede ser explotada, comprometiendo la seguridad del sitio. Esta falla,…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-8143

HBook <= 2.1.9 - Unauthenticated Stored Cross-Site Scripting via Multiple Parameters

hbook

Publicado: 29/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HBook, afectando a versiones hasta 2.1.6. Esta falla permite la ejec…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65542

Social Share, Social Login and Social Comments Plugin – Super Socializer <= 7.14.5 - Missing Authorization

super-socializer

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad en el plugin Super Socializer hasta la versión 7.14.5, relacionada con la falta de autorización. Este fallo puede pe…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-65507

AI Copilot – Content Generator <= 1.5.6 - Unauthenticated Privilege Escalation

ai-copilot-content-generator

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin AI Copilot – Content Generator, que permite la escalación de privilegios sin necesidad de auten…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-65546

Qode Tours <= 3.1.3.1 - Unauthenticated SQL Injection

qode-tours

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Qode Tours, que afecta a versiones hasta 3.1.3.1. Este fallo de alta se…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65515

AffiliateWP <= 2.35.0 - Unauthenticated Stored Cross-Site Scripting

affiliate-wp

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AffiliateWP en versiones hasta la 2.35.0. Este fallo permite a ataca…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad