Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-12800

Premium Packages <= 6.2.0 - Unauthenticated SQL Injection

wpdm-premium-packages

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin WPDM Premium Packages, afectando a versiones hasta la 6.2.0. Este fallo…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-13161

TrueBooker <= 1.2.2 - Unauthenticated SQL Injection

truebooker-appointment-booking

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin TrueBooker, versiones hasta la 1.2.2, que permite a atacantes no autenticados ejecutar…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15267

Taskbuilder <= 5.0.9 - Authenticated (Subscriber+) SQL Injection

taskbuilder

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Taskbuilder, afectando a versiones hasta la 5.0.9. Este fallo permite a usuarios auten…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-10207

PickPlugins Question Answer <= 1.2.73 - Unauthenticated SQL Injection via 'id' Parameter

question-answer

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin PickPlugins Question Answer, que permite a atacantes no autenticados explotar el parám…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-14328

Eazy Plugin Manager <= 4.4.1 - Authenticated (Subscriber+) Privilege Escalation via pos_get_option AJAX Action and admin/login REST Endpoint

plugins-on-steroids

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de escalada de privilegios en Eazy Plugin Manager, afectando a versiones anteriores a la 4.4.1. Esta brecha permite …

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-14785

Web Directory Free <= 1.7.13 - Unauthenticated SQL Injection

web-directory-free

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Web Directory Free, que afecta a versiones hasta la 1.7.13. Esta falla …

MEDIUM CVSS 5.0
PLUGIN xss CVE-2026-11598

Shortcodify <= 1.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'name' Shortcode Attribute

shortcodify

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcodify, afectando a versiones hasta la 1.4.3. Esta falla permit…

HIGH CVSS 7.5
PLUGIN CVE-2026-15025

Uncanny Automator <= 7.3.2 - Missing Authorization to Authenticated (Subscriber+) Sensitive Integration Metadata Disclosure via Multiple AJAX Endpoints

uncanny-automator

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad en el plugin Uncanny Automator, que permite la divulgación no autorizada de metadatos sensibles a través de múltiple…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-16774

WPBot <= 8.5.9 - Missing Authorization to Unauthenticated Email Relay via wpcs_send_email AJAX Action

chatbot

Publicado: 27/07/2026

La vulnerabilidad en WPBot (hasta la versión 8.5.9) permite el envío no autorizado de correos electrónicos a través de la acción AJAX wpcs_send_email. Est…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-13440

StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart <= 2.1.0 - Unauthenticated Stored Cross-Site Scripting via 'message_popup' Parameter

storegrowth-sales-booster

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 2.1.0 del plugin StoreGrowth: Smart Sales Booster para WooCommerce.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-16773

WPBot <= 8.5.9 - Unauthenticated Sensitive Information Exposure in 'wpbot_send_email_transcript' AJAX Action

chatbot

Publicado: 27/07/2026

Se ha detectado una vulnerabilidad en el plugin WPBot (hasta la versión 8.5.9) que permite la exposición no autenticada de información sensible a través d…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-15411

StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart <= 2.1.0 - Missing Authorization to Unauthenticated Options Update via create_popup AJAX Action

storegrowth-sales-booster

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin StoreGrowth: Smart Sales Booster para WooCommerce, que afecta a las…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad