Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65435

Thrive Leads Version <= 10.9.2 - Missing Authorization

thrive-leads

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Thrive Leads, presente en versiones hasta la 10.9.2. Este fallo permite potencialmente …

HIGH CVSS 7.2
PLUGIN ssrf CVE-2026-65442

FormCraft <= 3.9.15 - Unauthenticated Server-Side Request Forgery

formcraft

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin FormCraft hasta la versión 3.9.15. Esta falla, con una sever…

MEDIUM CVSS 5.3
THEME CVE-2026-66477

Gillion <= 4.13 - Missing Authorization

gillion

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de autorización en el tema Gillion en versiones hasta la 4.13. Esta falla puede permitir accesos no autorizados, afe…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65439

Ultimate Addons for Contact Form 7 <= 3.5.45 - Unauthenticated Stored Cross-Site Scripting

ultimate-addons-for-contact-form-7

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for Contact Form 7, afectando a versiones hasta la 3…

MEDIUM CVSS 6.5
PLUGIN CVE-2026-66476

Easy Digital Downloads <= 3.6.9 - Authenticated (Admin) Arbitrary File Deletion

easy-digital-downloads

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad en el plugin Easy Digital Downloads, hasta la versión 3.6.9, que permite la eliminación arbitraria de archivos por u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-59559

RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg <= 1.5.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

rt-mega-menu

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RT Mega Menu, afectando a las versiones hasta la 1.5.1. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65433

RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg <= 1.5.1 - Missing Authorization

rt-mega-menu

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin RT Mega Menu hasta la versión 1.5.1. Esta falla permite potencialmente a usuarios no au…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-65434

ЮKassa для WooCommerce <= 2.16.1 - Authenticated (Subscriber+) Information Exposure

yookassa

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad en el plugin Yookassa para WooCommerce que permite la exposición de información a usuarios autenticados con rol de s…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65438

Message Filter for Contact Form 7 <= 1.6.3.9 - Unauthenticated Stored Cross-Site Scripting

cf7-message-filter

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Message Filter for Contact Form 7' en versiones hasta la 1.6.3.9. E…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65443

BackWPup <= 5.7.4 - Unauthenticated Stored Cross-Site Scripting

backwpup

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad crítica de Cross-Site Scripting (XSS) en el plugin BackWPup hasta la versión 5.7.4. Esta falla permite a un atacante…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65445

Ad Invalid Click Protector (AICP) <= 1.3.0 - Missing Authorization

ad-invalid-click-protector

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad en el plugin Ad Invalid Click Protector (AICP) en versiones hasta 1.3.0, relacionada con la falta de autorización. E…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65448

Anti Spam and list cleaner – AcyChecker <= 1.8.1 - Unauthenticated Stored Cross-Site Scripting

acychecker

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AcyChecker, que afecta a versiones hasta la 1.8.1. Esta falla permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad