Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.182 vulnerabilidades

wordpress

378

plugin

35888

theme

2916

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-25307

XStore Core < 5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

et-core-plugin

Publicado: 19/01/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin XStore Core versiones anteriores a la 5.7. Este fallo permite a usuarios autenti…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-25308

Simple Membership <= 4.6.9 - Missing Authorization

simple-membership

Publicado: 19/01/2026

El plugin Simple Membership hasta la versión 4.6.9 presenta una vulnerabilidad de autorización que podría permitir accesos no autorizados. Esta situación …

HIGH CVSS 7.2
PLUGIN xss CVE-2019-25297

Poll, Survey & Quiz Maker Plugin by Opinion Stage < 19.6.25 - Unauthenticated Stored Cross-Site Scripting

social-polls-by-opinionstage

Publicado: 19/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Poll, Survey & Quiz Maker' de Opinion Stage, que afecta a versiones…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-15466

Image Photo Gallery Final Tiles Grid <= 3.6.9 - Missing Authorization to Authenticated (Contributor+) Arbitrary Gallery Management

final-tiles-grid-gallery-lite

Publicado: 19/01/2026

Se ha identificado una vulnerabilidad de gestión arbitraria de galerías en el plugin 'Image Photo Gallery Final Tiles Grid' en versiones hasta 3.6.9. Esta…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2025-14978

PeachPay — Payments & Express Checkout for WooCommerce (supports Stripe, PayPal, Square, Authorize.net) <= 1.119.8 - Missing Authorization to Unauthenticated Order Status Modification

peachpay-for-woocommerce

Publicado: 19/01/2026

Se ha identificado una vulnerabilidad de tipo RCE en el plugin PeachPay para WooCommerce, que permite la modificación del estado de pedidos sin la debida …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-1051

Newsletter – Send awesome emails from WordPress <= 9.1.0 - Cross-Site Request Forgery to Newsletter Unsubscription

newsletter

Publicado: 19/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Newsletter para WordPress, que afecta a versiones iguales o a…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-14798

LearnPress – WordPress LMS Plugin <= 4.3.2.4 - Missing Authorization to Unauthenticated Sensitive User Information Disclosure via REST API

learnpress

Publicado: 19/01/2026

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin LearnPress para WordPress, que permite la divulgación de información sensibl…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-14351

Custom Fonts – Host Your Fonts Locally <= 2.1.16 - Missing Authorization to Unauthenticated Font Deletion

custom-fonts

Publicado: 19/01/2026

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'Custom Fonts – Host Your Fonts Locally' en versiones hasta la 2.1.16. E…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2025-14348

weMail <= 2.0.7 - Insufficient Authorization via x-wemail-user Header to Sensitive Information Disclosure

wemail

Publicado: 19/01/2026

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin weMail, afectando a versiones hasta la 2.0.7. La falla se debe a…

HIGH CVSS 8.1
PLUGIN rce CVE-2025-14977

Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy <= 4.2.4 - Insecure Direct Object Reference to PayPal Account Takeover and Sensitive Information Disclosure

dokan-lite

Publicado: 19/01/2026

Se ha identificado una vulnerabilidad crítica en el plugin Dokan Lite, que permite la toma de control de cuentas de PayPal y la divulgación de información…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-1045

Viet contact <= 1.3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'll1', 'll2', 'll3', and 'll4' Parameters

viet-contact

Publicado: 19/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Viet Contact en versiones hasta la 1.3.2. Esta falla permite la ejec…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-1042

WP Hello Bar <= 1.02 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'digit_one' and 'digit_two' Parameters

wp-hello-bar

Publicado: 19/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Hello Bar, que afecta a las versiones anteriores a la 1.02. Este …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad