Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 8.8
PLUGIN rce CVE-2026-14270

Extra Checkout Options (addon for Extra Product Options & Add-Ons for WooCommerce) <= 2.3.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Upload in eco_save_settings

woocommerce-tm-extra-checkout-options-addon

Publicado: 28/07/2026

Se ha detectado una vulnerabilidad crítica en el plugin Extra Checkout Options para WooCommerce, que permite la carga arbitraria de archivos por usuarios …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15735

Contact Form to Any API <= 3.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'cf7anyapi_form_field' Post Meta

contact-form-to-any-api

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form to Any API hasta la versión 3.0.6. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-17162

WowStore <= 4.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'currentPostId' Block Attribute

product-blocks

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WowStore, que afecta a versiones hasta la 4.4.24. Esta falla permite a usuarios …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-17166

Event Booking Manager for WooCommerce <= 5.3.7 - Missing Authorization to Authenticated (Contributor+) Site-Wide Payment Settings Modification via mep_save_payment_settings_modal AJAX Action

mage-eventpress

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad en el plugin Event Booking Manager para WooCommerce que permite a usuarios autenticados modificar configuraciones de…

HIGH CVSS 8.8
PLUGIN rce CVE-2026-12144

Wholesale for WooCommerce <= 2.0.5 - Authenticated (Author+) Privilege Escalation via 'user_role_set' Parameter

woo-wholesale-pricing

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de escalación de privilegios en el plugin 'Wholesale for WooCommerce' hasta la versión 2.0.5. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-12939

Newsletters <= 4.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'link' Shortcode Attribute

newsletters-lite

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletters Lite, afectando a versiones hasta la 4.15. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-12938

Newsletters <= 4.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'target' Shortcode Attribute

newsletters-lite

Publicado: 28/07/2026

La extensión Newsletters Lite, en versiones hasta 4.15, presenta una vulnerabilidad de tipo XSS almacenado que puede ser explotada por usuarios autenticad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-17161

WowStore <= 4.4.24 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'filterMobileText' Block Attribute

product-blocks

Publicado: 28/07/2026

La versión 4.4.24 del plugin WowStore presenta una vulnerabilidad de tipo XSS almacenado, accesible por usuarios autenticados con rol de contribuidor o su…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-5626

Survey Form Block <= 1.0.1 - Missing Authorization to Authenticated (Subscriber+) Survey Submission Data Export

survey-form-block

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad en el plugin Survey Form Block, que permite la exportación no autorizada de datos de encuestas por usuarios autentic…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-15344

WP Photo Album Plus <= 9.2.04.002 - Authenticated (Administrator+) SQL Injection via 'table' Parameter

wp-photo-album-plus

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Photo Album Plus, afectando a versiones hasta la 9.2.04.002. Esta falla permite a a…

HIGH CVSS 7.2
PLUGIN upload CVE-2026-12476

Easy Digital Downloads <= 3.6.9 - Authenticated (Shop Manager+) Arbitrary File Upload via 'edd-import-file' Parameter

easy-digital-downloads

Publicado: 28/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Easy Digital Downloads, que permite la carga arbitraria de archivos a través del parámetro 'edd…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2026-61953

Simple Link Directory Pro <= 15.0.6 - Unauthenticated Server-Side Request Forgery

simple-link-directory-pro

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin Simple Link Directory Pro, afectando a versiones hasta la 15.0.6. Esta falla permite a un …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad