Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

CRITICAL CVSS 9.8
PLUGIN CVE-2026-6443

Essentialplugin Plugins (Various Versions) - Injected Backdoor

blog-designer-for-post-and-widget

Publicado: 09/04/2026

Se ha identificado una vulnerabilidad crítica en varias versiones del plugin Essentialplugin, que permite la inyección de una backdoor. Esta situación pod…

CRITICAL CVSS 9.8
PLUGIN CVE-2026-6443

Essentialplugin Plugins (Various Versions) - Injected Backdoor

meta-slider-and-carousel-with-lightbox

Publicado: 09/04/2026

Se ha identificado una vulnerabilidad crítica en el plugin Essentialplugin, que permite la inyección de una backdoor. Este fallo puede comprometer la segu…

CRITICAL CVSS 9.8
PLUGIN CVE-2026-6443

Essentialplugin Plugins (Various Versions) - Injected Backdoor

album-and-image-gallery-plus-lightbox

Publicado: 09/04/2026

Se ha identificado una vulnerabilidad crítica en varias versiones del plugin Essentialplugin que permite la inyección de una backdoor. Esta brecha de segu…

CRITICAL CVSS 9.8
PLUGIN CVE-2026-6443

Essentialplugin Plugins (Various Versions) - Injected Backdoor

wp-logo-showcase-responsive-slider-slider

Publicado: 09/04/2026

Se ha identificado una vulnerabilidad crítica en el plugin Essentialplugin, que permite la inyección de backdoors. Esta falla puede comprometer la segurid…

CRITICAL CVSS 9.8
PLUGIN CVE-2026-6443

Essentialplugin Plugins (Various Versions) - Injected Backdoor

accordion-and-accordion-slider

Publicado: 09/04/2026

Se ha identificado una vulnerabilidad crítica en el plugin Essentialplugin que permite la inyección de una backdoor. Esta falla, clasificada con un CVSS d…

CRITICAL CVSS 9.8
PLUGIN CVE-2026-6443

Essentialplugin Plugins (Various Versions) - Injected Backdoor

wp-slick-slider-and-image-carousel

Publicado: 09/04/2026

Se ha identificado una vulnerabilidad crítica en el plugin WP Slick Slider and Image Carousel que permite la inyección de backdoors. Esta debilidad puede …

CRITICAL CVSS 9.8
PLUGIN CVE-2026-6443

Essentialplugin Plugins (Various Versions) - Injected Backdoor

wp-testimonial-with-widget

Publicado: 09/04/2026

Se ha detectado una vulnerabilidad crítica en el plugin WP Testimonial with Widget que permite la inyección de una puerta trasera. Esta brecha de segurida…

CRITICAL CVSS 9.8
PLUGIN CVE-2026-6443

Essentialplugin Plugins (Various Versions) - Injected Backdoor

html5-videogallery-plus-player

Publicado: 09/04/2026

Se ha detectado una vulnerabilidad crítica en el plugin HTML5 Videogallery Plus Player, que permite la inyección de una puerta trasera. Esta falla, catalo…

CRITICAL CVSS 9.8
PLUGIN CVE-2026-6443

Essentialplugin Plugins (Various Versions) - Injected Backdoor

portfolio-and-projects

Publicado: 09/04/2026

Se ha identificado una vulnerabilidad crítica en el plugin Accordion and Accordion Slider (versión 1.4.6) que permite la inyección de backdoors. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-2305

AddFunc Head & Footer Code <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Fields

addfunc-head-footer-code

Publicado: 09/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AddFunc Head & Footer Code, que afecta a versiones anteriores a la 2…

HIGH CVSS 7.1
PLUGIN CVE-2026-4162

Gravity SMTP <= 2.1.4 - Missing Authorization to Authenticated (Subscriber+) Plugin Uninstall

gravitysmtp

Publicado: 09/04/2026

La versión 2.1.4 del plugin Gravity SMTP presenta una vulnerabilidad que permite la desinstalación del plugin sin la autorización adecuada para usuarios a…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-4664

Customer Reviews for WooCommerce <= 5.103.0 - Unauthenticated Authentication Bypass to Arbitrary Review Submission via 'key' Parameter

customer-reviews-woocommerce

Publicado: 09/04/2026

Se ha identificado una vulnerabilidad en el plugin 'Customer Reviews for WooCommerce' que permite el envío no autenticado de reseñas mediante el parámetro…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad