Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66433

Location Weather <= 3.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

location-weather

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Location Weather hasta la versión 3.0.6, que puede ser explotada por usuarios au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66434

Photonic Gallery & Lightbox for Flickr, SmugMug & Others <= 3.33 - Authenticated (Contributor+) Stored Cross-Site Scripting

photonic

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Photonic Gallery & Lightbox, afectando a versiones hasta la 3.33. Esta falla per…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-66438

Exclusive Addons Elementor <= 2.8.0 - Unauthenticated Information Exposure

exclusive-addons-for-elementor

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad en el plugin Exclusive Addons para Elementor que permite la exposición de información sin necesidad de autenticación…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-66473

Xendit Payment <= 7.1.0 - Missing Authorization

woo-xendit-virtual-accounts

Publicado: 27/07/2026

La extensión Xendit Payment hasta la versión 7.1.0 presenta una vulnerabilidad de autorización que puede comprometer la seguridad de las transacciones. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-66475

Checkout Field Editor for WooCommerce – Checkout Manager <= 3.0.5 - Authenticated (Shop manager+) Stored Cross-Site Scripting

checkout-field-editor-and-manager-for-woocommerce

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Checkout Field Editor for WooCommerce' en versiones anteriores a 3.…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-59558

Booking Calendar <= 11.4.2 - Unauthenticated Stored Cross-Site Scripting

booking

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar, afectando a versiones hasta la 11.4.2. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-59560

FundEngine <= 1.7.8 - Missing Authorization

wp-fundraising-donation

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de autorización en FundEngine hasta la versión 1.7.8, lo que podría permitir accesos no autorizados. Es crucial actu…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-61957

miniorange otp verification <= 5.5.1 - Unauthenticated Stored Cross-Site Scripting

miniorange-otp-verification

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MiniOrange OTP Verification en versiones hasta la 5.5.1. Esta falla …

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65437

Spam protection, AntiSpam, FireWall by CleanTalk <= 6.82 - Unauthenticated Stored Cross-Site Scripting

cleantalk-spam-protect

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin CleanTalk Spam Protection hasta la versión 6.82. Esta…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65440

GetGenie <= 4.4.3 - Unauthenticated Stored Cross-Site Scripting

getgenie

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GetGenie en versiones hasta la 4.4.3. Este fallo permite la inyecció…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65441

GiveWP <= 4.16.3 - Unauthenticated Stored Cross-Site Scripting

give

Publicado: 27/07/2026

La vulnerabilidad de XSS no autenticado en GiveWP hasta la versión 4.16.3 permite a atacantes inyectar scripts maliciosos. Esto puede comprometer la segur…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65446

Kali Forms <= 2.4.18 - Unauthenticated Stored Cross-Site Scripting

kali-forms

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kali Forms, afectando a versiones hasta la 2.4.18. Este fallo permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad