Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-16142

TrueBooker <= 1.2.6 - Unauthenticated Account Takeover via Insecure Direct Object Reference in 'truebooker_wp_user_id' Parameter

truebooker-appointment-booking

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin TrueBooker (<= 1.2.6) que permite la toma de control de cuentas sin autenticación. Esta falla d…

HIGH CVSS 7.5
PLUGIN privesc CVE-2026-15142

Real Estate Manager Pro <= 12.8.6 - Authenticated (Subscriber+) Privilege Escalation via 'user_has_cap' Filter ID Collision

real-estate-manager-pro

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de escalación de privilegios en el plugin Real Estate Manager Pro, que permite a usuarios autenticados con rol de su…

HIGH CVSS 8.8
PLUGIN rce CVE-2026-18438

Templately <= 3.7.1 - Authenticated (Contributor+) Arbitrary File Upload to Remote Code Execution via Gutenberg Cloud Import Attachment Filename Mismatch

templately

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Templately (versiones <= 3.7.1) que permite la ejecución remota de código a través de la carga …

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2026-18855

Link Library <= 7.9.4 - Unauthenticated Arbitrary File Deletion via link_url Parameter

link-library

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Link Library, que permite la eliminación no autenticada de archivos a través del parámetro link…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-12248

WPML Multilingual CMS <= 4.9.5 - Authenticated (Translator+) SQL Injection via 'sorting' Parameter

sitepress-multilingual-cms

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPML Multilingual CMS, afectando a versiones hasta la 4.9.5. Este fallo permite a un u…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-14433

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.6.0 - Unauthenticated Stored Cross-Site Scripting via REST API 'business_id' Parameter

meeting-scheduler-by-vcita

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita' en ver…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-15312

Propovoice: All-in-One Client Management System <= 1.7.8 - Authenticated (ndpv_manager+) Privilege Escalation via 'role' Parameter

propovoice

Publicado: 14/08/2026

El plugin Propovoice presenta una vulnerabilidad de escalada de privilegios, permitiendo a usuarios autenticados manipular el parámetro 'role'. Esto puede…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2026-14484

RapiSafe <= 1.0.4 - Unauthenticated Arbitrary File Deletion via 'rsmfcf7_session' and 'file_name' Parameters

rapisafe-multi-file-cf7

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin RapiSafe (versiones hasta 1.0.4) que permite el borrado no autenticado de archivos a través de …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-16080

Image Uploader for Welcart <= 1.4.6 - Authenticated (Author+) SQL Injection via Attachment 'post_title' Parameter

image-uploader-for-welcart

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Image Uploader for Welcart, afectando versiones hasta la 1.4.6. Esta falla permite a u…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-15001

bLoyal: Loyalty & Promotions by bLoyal <= 3.1.611.78 - Authenticated (Subscriber+) Privilege Escalation via Unprotected AJAX API URL Settings

bloyal

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de escalación de privilegios en el plugin bLoyal, que permite a usuarios autenticados acceder a configuraciones de l…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-15303

6Storage Rentals <= 2.27.0 - Unauthenticated Account Takeover via 'email' Parameter

6storage-rentals

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin 6Storage Rentals, que permite la toma de control de cuentas a través del parámetro 'email'. Est…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-8840

Booking calendar, Appointment Booking System <= 3.2.36 - Missing Authorization to Unauthenticated Arbitrary Modification via wpdevart_payment AJAX Action

booking-calendar

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad en el plugin Booking Calendar, que permite modificaciones arbitrarias sin autorización a través de la acción wpdevar…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad