Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65513

Simply Schedule Appointments <= 1.6.12.10 - Unauthenticated Stored Cross-Site Scripting

simply-schedule-appointments

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simply Schedule Appointments, que afecta a las versiones hasta la 1.…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65509

wpDataTables (Premium) <= 7.5.1 - Unauthenticated Stored Cross-Site Scripting

wpdatatables

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpDataTables, que afecta a versiones hasta la 7.5.1. Este fallo perm…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-65508

Simply Schedule Appointments <= 1.6.12.10 - Unauthenticated SQL Injection

simply-schedule-appointments

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Simply Schedule Appointments, afectando a versiones hasta la 1.6.12.10.…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-25403

Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor <= 3.0.5 - Missing Authorization

ultimate-store-kit

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Ultimate Store Kit para WooCommerce, EDD y Elementor, que afecta a …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65551

Breakdance <= 2.6.1 - Missing Authorization

breakdance

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de falta de autorización en el plugin Breakdance en versiones hasta 2.6.1. Esta falla puede permitir a atacantes no …

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65545

AI Engine – The Chatbot, AI Framework & MCP for WordPress <= 3.6.8 - Unauthenticated Stored Cross-Site Scripting

ai-engine

Publicado: 28/07/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AI Engine para WordPress, afectando versiones hasta la 3.6.8. Esta fall…

HIGH CVSS 7.5
PLUGIN CVE-2026-65549

Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress <= 3.2.10 - Authenticated (Author+) PHP Object Injection

jeg-elementor-kit

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Jeg Kit for Elementor que permite la inyección de objetos PHP a través de autenticación. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15393

Cozy Blocks <= 2.2.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'postMeta.font.size' Block Attribute

cozy-addons

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cozy Blocks, que afecta a las versiones hasta la 2.2.11. Este fallo …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-18072

Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick … 10.8.7 - Unauthenticated Authentication Bypass via Hardcoded Backdoor in '_wplogin' Parameter

advanced-responsive-video-embedder

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el plugin Advanced Responsive Video Embedder, que permite el acceso no autoriz…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-13425

Database for CF7 <= 1.2.6 - Unauthenticated Stored Cross-Site Scripting via Array Form Field Values

database-for-cf7

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticada en el plugin Database for CF7, que afecta a las versiones hasta la…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-11973

WP-Lister Lite for eBay <= 3.8.8 - Authenticated (Administrator+) SQL Injection via 'orderby' Parameter

wp-lister-for-ebay

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP-Lister Lite para eBay, afectando a versiones anteriores a la 3.8.8. Este fallo perm…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-9720

Facturación Electrónica Costa Rica <= 2.0.2 - Cross-Site Request Forgery to Plugin Settings Update

factura-electronica-cr

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Facturación Electrónica Costa Rica, versión 2.0.2. Este fallo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad