Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 5.3
PLUGIN CVE-2026-25386

Ally <= 4.0.2 - Missing Authorization

pojo-accessibility

Publicado: 19/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Ally, que afecta a las versiones hasta la 4.0.2. Esta falla podría permitir a usuarios …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-25384

WP-Lister Lite for eBay <= 3.8.5 - Missing Authorization

wp-lister-for-ebay

Publicado: 19/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin WP-Lister Lite for eBay, que afecta a las versiones hasta la 3.8.5. Esta vulnerabilidad…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-1368

Video Conferencing with Zoom < 4.6.6 - Missing Authorization

video-conferencing-with-zoom-api

Publicado: 19/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin 'Video Conferencing with Zoom' en versiones anteriores a la 4.6.6. Esta falla puede per…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-25378

Nelio AB Testing <= 8.2.4 - Authenticated (Editor+) SQL Injection

nelio-ab-testing

Publicado: 19/02/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Nelio AB Testing, afectando a las versiones hasta la 8.2.4. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2026-25385

URL Shortify <= 1.12.3 - Authenticated (Author+) Server-Side Request Forgery

url-shortify

Publicado: 19/02/2026

Se ha detectado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin URL Shortify en versiones anteriores a la 1.12.4. Este fallo pe…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-32372

ShopBuilder – Elementor WooCommerce Builder Addons <= 3.2.4 - Unauthenticated Information Exposure

shopbuilder

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin ShopBuilder para Elementor, afectando a las versiones hasta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-2714

Institute Management <= 5.5 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'Enquiry Form Title' Setting

institute-management

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Institute Management en versiones hasta la 5.5. Este fallo permite a…

MEDIUM CVSS 5.3
THEME CVE-2026-32370

Influencer <= 1.1.7 - Missing Authorization

influencer

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización en el tema Influencer hasta la versión 1.1.7. Esta falla permite a un atacante eludir controles de a…

MEDIUM CVSS 5.3
THEME CVE-2026-32371

Elegant Pink <= 1.3.3 - Missing Authorization

elegant-pink

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización en el tema Elegant Pink hasta la versión 1.3.3. Esta falla puede comprometer la seguridad operativa …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-32373

SMS Alert Order Notifications <= 3.9.0 - Missing Authorization

sms-alert

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización en el plugin SMS Alert para notificaciones de órdenes, afectando a las versiones hasta la 3.9.0. Est…

MEDIUM CVSS 5.3
THEME CVE-2026-32374

The Minimal <= 1.2.9 - Missing Authorization

the-minimal

Publicado: 18/02/2026

Se ha identificado una vulnerabilidad de autorización en el tema The Minimal, versiones hasta 1.2.9. Esta falla puede permitir accesos no autorizados, afe…

MEDIUM CVSS 5.3
THEME CVE-2026-32375

Travel Diaries <= 1.2.4 - Missing Authorization

travel-diaries

Publicado: 18/02/2026

La vulnerabilidad de autorización faltante en el tema Travel Diaries (versiones <= 1.2.4) puede permitir accesos no autorizados a ciertas funciones. Esto …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad