Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65502

Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons <= 8.7.13 - Missing Authorization

bdthemes-element-pack-lite

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Element Pack Addons para Elementor, que afecta a versiones hasta la 8.7.13. Esta falla …

HIGH CVSS 8.8
THEME rce CVE-2026-65548

Betheme <= 28.4.2 - Authenticated (Contributor+) Remote Code Execution

betheme

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el tema Betheme hasta la versión 28.4.2. Esta falla, con una severidad alta, …

HIGH CVSS 7.5
PLUGIN CVE-2026-65552

Export User Data <= 2.2.6 - Authenticated (Subscriber+) PHP Object Injection

export-user-data

Publicado: 28/07/2026

El plugin Export User Data hasta la versión 2.2.6 presenta una vulnerabilidad de inyección de objetos PHP que puede ser explotada por usuarios autenticado…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65544

Social Share, Social Login and Social Comments Plugin – Super Socializer <= 7.14.5 - Unauthenticated Stored Cross-Site Scripting

super-socializer

Publicado: 28/07/2026

El plugin Super Socializer presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en versiones anteriores a 7.14.5. Esta falla perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65543

Vimeo <= 1.2.2 - Authenticated (Subscriber+) Information Exposure

vimeo

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad en el plugin Vimeo, versión 1.2.2, que permite la exposición de información sensible a usuarios autenticados con rol…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65541

Staff Training <= 1.0.7 - Missing Authorization

staff-training

Publicado: 28/07/2026

El plugin Staff Training hasta la versión 1.0.7 presenta una falta de autorización, lo que permite a usuarios no autenticados acceder a funcionalidades re…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-65523

Formidable Forms Signature Online Contract Automation <= 2.0.1 - Unauthenticated Insecure Direct Object Reference

forms-signature-formidable-online-contract-automation

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de referencia insegura en el plugin Formidable Forms hasta la versión 2.0.1, permitiendo el acceso no autorizado a o…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65504

BOX NOW Delivery Croatia <= 3.3.0 - Missing Authorization

box-now-delivery-croatia

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin BOX NOW Delivery Croatia hasta la versión 3.3.0. Esta falta de control de acceso puede …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-61959

Business Directory Plugin – Easy Listing Directories for WordPress <= 6.4.24 - Authenticated (Subscriber+) Stored Cross-Site Scripting

business-directory-plugin

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Business Directory Plugin para WordPress, que afecta a versiones hasta la 6.4.24…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-65547

Creative Mail – Easier WordPress & WooCommerce Email Marketing <= 1.6.9 - Authenticated (Subscriber+) SQL Injection

creative-mail-by-constant-contact

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Creative Mail para WordPress y WooCommerce, afectando a versiones hasta la 1.6.9. Este…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-65520

WP OAuth Server ( Login with WordPress ) <= 6.2.0 - Unauthenticated SQL Injection

miniorange-oauth-20-server

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP OAuth Server (Login with WordPress) en versiones hasta 6.2.0. Esta falla pe…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65517

Easy PayPal & Stripe Buy Now Button <= 2.0.4 - Unauthenticated Stored Cross-Site Scripting

wp-ecommerce-paypal

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy PayPal & Stripe Buy Now Button, afectando a versiones anteriore…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad