Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.055 vulnerabilidades

wordpress

378

plugin

35774

theme

2903

HIGH CVSS 7.5
PLUGIN rce CVE-2026-0692

BlueSnap Payment Gateway for WooCommerce <= 3.4.0 - Missing Authorization to Unauthenticated Arbitrary Order Status Manipulation

bluesnap-payment-gateway-for-woocommerce

Publicado: 13/02/2026

Se ha identificado una vulnerabilidad crítica en el plugin BlueSnap Payment Gateway para WooCommerce, que permite la manipulación de estados de pedidos si…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2026-0745

User Language Switch <= 1.6.10 - Authenticated (Administrator+) Server-Side Request Forgery via 'info_language' Parameter

user-language-switch

Publicado: 13/02/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin User Language Switch, afectando a versiones hasta la 1.6.10.…

MEDIUM CVSS 4.3
THEME CVE-2026-39627

Ashe <= 2.267 - Missing Authorization

ashe

Publicado: 12/02/2026

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el tema Ashe en versiones hasta 2.267. Este fallo puede comprometer la seguridad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-39575

Custom Query Blocks <= 5.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-type-archive-mapping

Publicado: 12/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Query Blocks, afectando a versiones hasta 5.5.0. Esta falla p…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-1316

Customer Reviews for WooCommerce <= 5.97.0 - Unauthenticated Stored Cross-Site Scripting via media[].href Parameter

customer-reviews-woocommerce

Publicado: 12/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.97.0. Est…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-1320

Secure Copy Content Protection and Content Locking <= 4.9.8 - Unauthenticated Stored Cross-Site Scripting via X-Forwarded-For Header

secure-copy-content-protection

Publicado: 12/02/2026

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Secure Copy Content Protection y Content Locking, que afecta a las versio…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-25036

Passster <= 4.2.25 - Missing Authorization

content-protector

Publicado: 12/02/2026

La vulnerabilidad identificada en el plugin Passster, hasta la versión 4.2.25, se relaciona con una falta de autorización, lo que podría permitir a un ata…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-32343

Easy Table of Contents <= 2.0.80 - Cross-Site Request Forgery

easy-table-of-contents

Publicado: 11/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Table of Contents, afectando a versiones hasta la 2.0.80…

MEDIUM CVSS 4.3
THEME csrf CVE-2026-32344

Corpiva <= 1.0.96 - Cross-Site Request Forgery

corpiva

Publicado: 11/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Corpiva, afectando a versiones hasta la 1.0.96. Esta falla, con…

MEDIUM CVSS 5.3
THEME CVE-2026-32345

Perfect Portfolio <= 1.2.4 - Missing Authorization

perfect-portfolio

Publicado: 11/02/2026

Se ha identificado una vulnerabilidad de autorización en el tema Perfect Portfolio hasta la versión 1.2.4. Esta falla de seguridad puede permitir accesos …

MEDIUM CVSS 5.3
THEME CVE-2026-32346

Travel Agency <= 1.5.5 - Missing Authorization

travel-agency

Publicado: 11/02/2026

Se ha identificado una vulnerabilidad de autorización en el tema Travel Agency, que afecta a las versiones hasta 1.5.5. Esta falla puede permitir accesos …

MEDIUM CVSS 5.3
THEME CVE-2026-32347

Restaurant and Cafe <= 1.2.5 - Missing Authorization

restaurant-and-cafe

Publicado: 11/02/2026

Se ha identificado una vulnerabilidad de autorización faltante en el tema Restaurant and Cafe en versiones anteriores a 1.2.6. Esta falla puede permitir a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad