Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65447

Contest Gallery <= 30.0.6 - Unauthenticated Stored Cross-Site Scripting

contest-gallery

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery, afectando a versiones hasta la 30.0.6. Esta falla p…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-66427

Google Review Slider <= 18.4 - Authenticated (Administrator+) SQL Injection

wp-google-places-review-slider

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de inyección SQL (SQLi) en el plugin Google Review Slider, afectando a versiones hasta la 18.4. Esta falla, que requ…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-66428

Google Review Slider <= 18.4 - Cross-Site Request Forgery

wp-google-places-review-slider

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Google Review Slider hasta la versión 18.4. Esta falla, catal…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2026-66437

Feedzy <= 5.2.4 - Authenticated (Contributor+) Server-Side Request Forgery

feedzy-rss-feeds

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Feedzy RSS Feeds, afectando a las versiones hasta la 5.2.4. …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-66442

YayPricing <= 3.5.6 - Missing Authorization

yaypricing

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de falta de autorización en el plugin YayPricing, afectando a las versiones anteriores a la 3.5.7. Este fallo puede …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66445

Open User Map <= 1.4.46 - Authenticated (Contributor+) Stored Cross-Site Scripting

open-user-map

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Open User Map hasta la versión 1.4.46. Esta falla permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66448

Gallery PhotoBlocks <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

photoblocks-grid-gallery

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery PhotoBlocks, afectando a versiones hasta la 1.3.3. Este fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-66474

Insert Headers and Footers Code – HT Script <= 1.1.8 - Cross-Site Request Forgery

insert-headers-and-footers-script

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Insert Headers and Footers, afectando a la versión 1.1.8. Est…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-12124

PDFDraft <= 1.1.0 - Missing Authorization to Unauthenticated Sensitive PDF Disclosure via 'slug' Parameter

pdfdraft

Publicado: 27/07/2026

La extensión PDFDraft hasta la versión 1.1.0 presenta una vulnerabilidad que permite la divulgación no autorizada de documentos PDF sensibles a través del…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2026-14490

Demi <= 0.0.6 - Unauthenticated Arbitrary Directory Deletion via demi_restore_step AJAX action

demi-backup-migration

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Demi Backup Migration (versión <= 0.0.6) que permite la eliminación no autenticada de directori…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-15012

Demi <= 0.0.8 - Unauthenticated Information Exposure to Arbitrary Directory Copy

demi-backup-migration

Publicado: 27/07/2026

La versión 0.0.8 del plugin Demi Backup Migration presenta una vulnerabilidad que permite la exposición no autenticada de información sensible a través de…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-6251

Chaty Pro <= 3.5.5 - Authenticated (Subscriber+) SQL Injection via 'widget_id' Parameter

chaty-pro

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Chaty Pro, afectando a versiones hasta la 3.5.5. Esta falla puede ser explotada por us…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad