Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.182 vulnerabilidades

wordpress

378

plugin

35888

theme

2916

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-24606

Bayarcash WooCommerce <= 4.3.12 - Missing Authorization

bayarcash-wc

Publicado: 13/01/2026

La vulnerabilidad en el plugin Bayarcash para WooCommerce, presente en versiones hasta la 4.3.12, permite la ejecución remota de código debido a una autor…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-15512

Aplazo Payment Gateway <= 1.4.3 - Missing Authorization to Unauthenticated Order Status Manipulation

aplazo-payment-gateway

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Aplazo Payment Gateway, que afecta a las versiones anteriores a la 1.4.3…

MEDIUM CVSS 5.3
THEME CVE-2026-24607

Travel Monster <= 1.3.3 - Missing Authorization

travel-monster

Publicado: 13/01/2026

La vulnerabilidad identificada en el tema Travel Monster hasta la versión 1.3.3 se relaciona con la falta de autorización, lo que podría permitir a usuari…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-14846

SocialChamp with WordPress <= 1.3.5 - Cross-Site Request Forgery to Plugin Settings Update

auto-post-to-social-media-wp-to-social-champ

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SocialChamp para WordPress, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-27050

RealPress – Real Estate Plugin <= 1.1.0 - Cross-Site Request Forgery

realpress

Publicado: 13/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RealPress para WordPress, afectando a la versión 1.1.0 y ante…

HIGH CVSS 7.5
PLUGIN rce CVE-2026-27052

Sales Countdown Timer for WooCommerce and WordPress <= 1.1.8.1 - Authenticated (Contributor+) Local File Inclusion

sctv-sales-countdown-timer

Publicado: 12/01/2026

Se ha identificado una vulnerabilidad crítica en el plugin Sales Countdown Timer para WooCommerce y WordPress, que permite la inclusión de archivos locale…

MEDIUM CVSS 5.4
PLUGIN CVE-2025-14001

WP Duplicate Page <= 1.8 - Missing Authorization to Authenticated (Contributor+) Arbitrary Post Duplication

wp-duplicate-page

Publicado: 12/01/2026

Se ha identificado una vulnerabilidad en el plugin WP Duplicate Page, que permite la duplicación arbitraria de publicaciones por usuarios autenticados con…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-0684

CP Image Store with Slideshow <= 1.1.9 - Missing Authorization to Authenticated (Contributor+) Arbitrary Product Import

cp-image-store

Publicado: 12/01/2026

Se ha identificado una vulnerabilidad de autorización en el plugin CP Image Store with Slideshow, que permite la importación arbitraria de productos por u…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2025-14507

EventPrime - Events Calendar, Bookings and Tickets <= 4.2.7.0 - Unauthenticated Sensitive Information Exposure via REST API

eventprime-event-calendar-management

Publicado: 12/01/2026

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin EventPrime, que permite la exposición no autenticada de información sen…

HIGH CVSS 8.1
THEME lfi CVE-2025-69005

Search & Go <= 2.8 - Unauthenticated Local File Inclusion

search-and-go

Publicado: 12/01/2026

La vulnerabilidad de inclusión de archivos locales no autenticada en el tema Search & Go, presente en versiones anteriores a la 2.8, permite a un atacante…

HIGH CVSS 8.1
THEME lfi CVE-2026-22326

Reprizo <= 1.0.8 - Unauthenticated Local File Inclusion

reprizo

Publicado: 12/01/2026

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el tema Reprizo, con una puntuación CVSS de 8.1, lo que indica un…

MEDIUM CVSS 4.3
THEME CVE-2025-5805

Electron <= 1.8.2 - Missing Authorization

electron

Publicado: 12/01/2026

Se ha identificado una vulnerabilidad de autorización en el tema Electron, que afecta a versiones anteriores a la 1.8.2. Esta vulnerabilidad, catalogada c…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad