Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.9
WORDPRESS xss

WordPress Core <= 7.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Quick Edit

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el núcleo de WordPress, que afecta a versiones hasta la 7.0.2. Esta falla perm…

MEDIUM CVSS 4.3
WORDPRESS

WordPress Core <= 7.0.2 - Authenticated (Subscriber+) Missing Authorization to Arbitrary Site Creation on Multisite

wp-core

Publicado: 08/08/2026

Se ha detectado una vulnerabilidad en el núcleo de WordPress que permite a usuarios autenticados (nivel Suscriptor y superior) crear sitios arbitrarios en…

MEDIUM CVSS 6.4
WORDPRESS xss

WordPress Core <= 7.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Emoji Settings Element

wp-core

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WordPress Core hasta la versión 7.0.2, que permite a usuarios autenticados con…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-18988

Easy Accordion <= 3.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'accordionTitleTag' Block Attribute

easy-accordion-free

Publicado: 07/08/2026

La extensión Easy Accordion presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones hasta la 3.1.8, permitiendo a usuarios autenticado…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-14526

AI Copilot – Content Generator <= 1.5.6 - Unauthenticated Privilege Escalation via Custom Workflow Route

ai-copilot-content-generator

Publicado: 07/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin AI Copilot – Content Generator, que permite la escalación de privilegios no autenticados. Esta …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-0673

Element Pack Addons for Elementor <= 8.3.15 - Unauthenticated SMTP Header Injection

bdthemes-element-pack-lite

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de inyección de cabecera SMTP en el plugin Element Pack Lite, que afecta a versiones hasta la 8.3.15. Esta falla de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-18501

UsersWP <= 1.2.69 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Badge Widget Variable Substitution

userswp

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UsersWP, que afecta a versiones anteriores a la 1.2.70. Este fallo p…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-14365

TrueBooker <= 1.2.3 - Missing Authorization to Unauthenticated Arbitrary Password Reset via 'truebooker_wp_user_id'

truebooker-appointment-booking

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin TrueBooker (versiones hasta 1.2.3) que permite el reseteo de contraseñas sin autorización previ…

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2026-11907

Stream <= 4.2.0 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure via Heartbeat API

stream

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad en el plugin Stream, hasta la versión 4.2.0, que permite la divulgación de información sensible a usuarios autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-12801

Ultra Addons for Contact Form 7 <= 3.5.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via Slider Attributes

ultimate-addons-for-contact-form-7

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for Contact Form 7, que afecta a versiones hasta la …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-14364

TrueBooker <= 1.2.3 - Missing Authorization to Unauthenticated Arbitrary Password Reset via 'tbab-userid'

truebooker-appointment-booking

Publicado: 06/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin TrueBooker (versión <= 1.2.3) que permite a usuarios no autenticados restablecer contraseñas ar…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-18325

Forminator Forms <= 1.56.1 - Unauthenticated Stored Cross-Site Scripting via Forged Upload Record via Select Field

forminator

Publicado: 05/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator hasta la versión 1.56.1. Esta falla permite la ejecución …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad