Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.283 vulnerabilidades

wordpress

378

plugin

35959

theme

2946

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-24623

Neoforum <= 1.0 - Reflected Cross-Site Scripting

neoforum

Publicado: 10/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Neoforum, que afecta a versiones anteriores o iguales a 1.0. Esta vu…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-24624

Neoforum <= 1.0 - Authenticated (Administrator+) SQL Injection

neoforum

Publicado: 10/01/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Neoforum, que afecta a las versiones hasta la 1.0. Este fallo permite a administradore…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-24625

File Uploads Addon for WooCommerce <= 1.7.3 - Missing Authorization

woo-addon-uploads

Publicado: 10/01/2026

Se ha identificado una vulnerabilidad de ejecución remota de código en el complemento 'File Uploads Addon for WooCommerce' en versiones anteriores a la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-24626

Logo Slider <= 4.9.0 - Authenticated (Author+) Stored Cross-Site Scripting

logo-slider-wp

Publicado: 10/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Logo Slider para WordPress, afectando a las versiones anteriores a l…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-24627

Trusona for WordPress <= 2.0.0 - Missing Authorization

trusona

Publicado: 10/01/2026

La vulnerabilidad identificada en el plugin Trusona para WordPress, en versiones anteriores a la 2.0.0, se relaciona con una falta de autorización. Esto p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-24621

Terms descriptions <= 3.4.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

terms-descriptions

Publicado: 10/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Terms Descriptions' en versiones anteriores a la 3.4.10. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-24384

Merge + Minify + Refresh <= 2.14 - Cross-Site Request Forgery

merge-minify-refresh

Publicado: 10/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Merge + Minify + Refresh, que afecta a versiones hasta la 2.1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-24374

RegistrationMagic <= 6.0.6.9 - Cross-Site Request Forgery

custom-registration-form-builder-with-submission-manager

Publicado: 10/01/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RegistrationMagic, afectando a versiones hasta 6.0.6.9. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-24966

Copyscape Premium <= 1.4.1 - Cross-Site Request Forgery

copyscape-premium

Publicado: 10/01/2026

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Copyscape Premium, presente en versiones hasta la 1.4.1, puede ser explotada para…

MEDIUM CVSS 6.4
THEME xss CVE-2026-27069

Soledad <= 8.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

soledad

Publicado: 10/01/2026

La vulnerabilidad identificada en el tema Soledad, hasta la versión 8.7.2, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site …

HIGH CVSS 7.5
PLUGIN rce CVE-2025-13457

WooCommerce Square <= 5.1.1 - Unauthenticated Insecure Direct Object Reference to Sensitive Information Exposure in get_token_by_id

woocommerce-square

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Square, que permite la exposición no autenticada de información sensible a través d…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-14943

Blog2Social: Social Media Auto Post & Scheduler <= 8.7.2 - Incorrect Authorization to Authenticated (Subscriber+) Sensitive Information Exposure

blog2social

Publicado: 09/01/2026

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Blog2Social, que afecta a las versiones hasta la 8.7.2. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad