Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-14830

FlxWoo < 3.1.1 - Unauthenticated Payment Bypass

flx-woo

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de bypass de pago no autenticado en el plugin FlxWoo, afectando a versiones anteriores a 3.1.1. Esta falla permite a…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2026-28005

Kadence WooCommerce Email Designer <= 1.5.19 - Unauthenticated Privilege Escalation

kadence-woocommerce-email-designer

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Kadence WooCommerce Email Designer, que permite la escalación de privilegios sin necesidad de a…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-13178

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce < 4.1.16 - Unauthenticated Payment Bypass

wp-event-solution

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad en el plugin Eventin, que permite el bypass de pagos sin autenticación en versiones anteriores a 4.1.16. Esto puede …

HIGH CVSS 7.2
PLUGIN rce CVE-2026-13392

ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor < 3.10.01 - Authenticated (Admin+) Remote Code Execution

elementskit-lite

Publicado: 04/08/2026

Se ha detectado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin ElementsKit Lite para Elementor, que afecta a versiones anteri…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-14317

GiveWP – Donation Plugin and Fundraising Platform < 4.16.3 - Unauthenticated Payment Bypass

give

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de bypass de pago no autenticado en el plugin GiveWP, afectando a versiones anteriores a la 4.16.3. Esta falla permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-12376

Academy LMS <= 3.8.2 - Authenticated (Subscriber+) Information Exposure

academy

Publicado: 04/08/2026

La vulnerabilidad en Academy LMS hasta la versión 3.8.2 permite la exposición de información sensible a usuarios autenticados con rol de suscriptor o supe…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-18322

Smart Popup by Supsystic <= 1.12.0 - Unauthenticated Privilege Escalation to Administrator

popup-by-supsystic

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Smart Popup by Supsystic, que permite a un atacante no autenticado escalar privilegios a admini…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-15918

VikAppointments – Services Booking Calendar <= 1.2.19 - Unauthenticated SQL Injection

vikappointments

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin VikAppointments, afectando a versiones hasta la 1.2.19. Este fallo permite a un atacan…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-16143

VikRentItems Flexible Rental Management System <= 1.2.1 - Unauthenticated Stored Cross-Site Scripting

vikrentitems

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VikRentItems, afectando a versiones anteriores a la 1.2.2. Este fall…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-17506

Independent Analytics <= 2.15.0 - Unauthenticated Stored Cross-Site Scripting

independent-analytics

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Independent Analytics, afectando a versiones hasta la 2.15.0. Esta f…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-8761

Dokan <= 5.0.2 - Missing Authorization to Authenticated (Vendor+) Privilege Escalation

dokan-lite

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Dokan Lite, que permite la escalación de privilegios a usuarios autenticados. Esta falla puede …

CRITICAL CVSS 9.3
PLUGIN authbypass CVE-2026-9273

Membership Plugin – Kadence Memberships <= 4.0.0 - Unauthenticated Password Reset Link Poisoning to Account Takeover

restrict-content

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Kadence Memberships que permite el restablecimiento de contraseñas sin autenticación, lo que pu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad