Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-16142

TrueBooker <= 1.2.6 - Unauthenticated Account Takeover via Insecure Direct Object Reference in 'truebooker_wp_user_id' Parameter

truebooker-appointment-booking

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin TrueBooker (<= 1.2.6) que permite la toma de control de cuentas sin autenticación. Esta falla d…

HIGH CVSS 7.5
PLUGIN privesc CVE-2026-15142

Real Estate Manager Pro <= 12.8.6 - Authenticated (Subscriber+) Privilege Escalation via 'user_has_cap' Filter ID Collision

real-estate-manager-pro

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de escalación de privilegios en el plugin Real Estate Manager Pro, que permite a usuarios autenticados con rol de su…

HIGH CVSS 8.8
PLUGIN rce CVE-2026-18438

Templately <= 3.7.1 - Authenticated (Contributor+) Arbitrary File Upload to Remote Code Execution via Gutenberg Cloud Import Attachment Filename Mismatch

templately

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Templately (versiones <= 3.7.1) que permite la ejecución remota de código a través de la carga …

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2026-18855

Link Library <= 7.9.4 - Unauthenticated Arbitrary File Deletion via link_url Parameter

link-library

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Link Library, que permite la eliminación no autenticada de archivos a través del parámetro link…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-12248

WPML Multilingual CMS <= 4.9.5 - Authenticated (Translator+) SQL Injection via 'sorting' Parameter

sitepress-multilingual-cms

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPML Multilingual CMS, afectando a versiones hasta la 4.9.5. Este fallo permite a un u…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-14433

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.6.0 - Unauthenticated Stored Cross-Site Scripting via REST API 'business_id' Parameter

meeting-scheduler-by-vcita

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita' en ver…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-15312

Propovoice: All-in-One Client Management System <= 1.7.8 - Authenticated (ndpv_manager+) Privilege Escalation via 'role' Parameter

propovoice

Publicado: 14/08/2026

El plugin Propovoice presenta una vulnerabilidad de escalada de privilegios, permitiendo a usuarios autenticados manipular el parámetro 'role'. Esto puede…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2026-14484

RapiSafe <= 1.0.4 - Unauthenticated Arbitrary File Deletion via 'rsmfcf7_session' and 'file_name' Parameters

rapisafe-multi-file-cf7

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin RapiSafe (versiones hasta 1.0.4) que permite el borrado no autenticado de archivos a través de …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-16080

Image Uploader for Welcart <= 1.4.6 - Authenticated (Author+) SQL Injection via Attachment 'post_title' Parameter

image-uploader-for-welcart

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Image Uploader for Welcart, afectando versiones hasta la 1.4.6. Esta falla permite a u…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-15001

bLoyal: Loyalty & Promotions by bLoyal <= 3.1.611.78 - Authenticated (Subscriber+) Privilege Escalation via Unprotected AJAX API URL Settings

bloyal

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de escalación de privilegios en el plugin bLoyal, que permite a usuarios autenticados acceder a configuraciones de l…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-15303

6Storage Rentals <= 2.27.0 - Unauthenticated Account Takeover via 'email' Parameter

6storage-rentals

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin 6Storage Rentals, que permite la toma de control de cuentas a través del parámetro 'email'. Est…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-8840

Booking calendar, Appointment Booking System <= 3.2.36 - Missing Authorization to Unauthenticated Arbitrary Modification via wpdevart_payment AJAX Action

booking-calendar

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad en el plugin Booking Calendar, que permite modificaciones arbitrarias sin autorización a través de la acción wpdevar…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad