Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-15444

Tutor LMS <= 4.0.1 - Authenticated (Administrator+) SQL Injection via 'coupon_code' Parameter

tutor

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tutor LMS hasta la versión 4.0.1, que permite a administradores autenticados explotar …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-13110

StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart <= 2.1.0 - Missing Authorization to Unauthenticated Arbitrary Plugin Settings Modification via bogo_category_msg_create AJAX Action

storegrowth-sales-booster

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad en el plugin StoreGrowth: Smart Sales Booster para WooCommerce que permite a usuarios no autenticados modificar conf…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15016

Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions <= 3.8.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

paid-memberships-pro

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Paid Memberships Pro, que afecta a las versiones hasta la 3.8.1. Este fallo pued…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15304

Plugin Organizer <= 10.2.4 - Authenticated (Subscriber+) SQL Injection

plugin-organizer

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Plugin Organizer, que afecta a versiones hasta la 10.2.4. Esta vulnerabilidad permite …

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-15992

WP Password Policy <= 3.7.1 - Authenticated (Subscriber+) Privilege Escalation

password-requirements

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin WP Password Policy, que permite la escalación de privilegios para usuarios autenticados con rol…

MEDIUM CVSS 4.1
PLUGIN ssrf CVE-2026-4912

Media Cleaner: Clean your WordPress! <= 7.0.3 - Authenticated (Administrator+) Server-Side Request Forgery

media-cleaner

Publicado: 27/07/2026

La extensión Media Cleaner presenta una vulnerabilidad de tipo SSRF en versiones hasta 7.0.3, que puede ser explotada por administradores autenticados. Es…

MEDIUM CVSS 4.9
PLUGIN CVE-2026-5114

SpeedyCache <= 1.3.8 - Authenticated (Administrator+) Arbitrary File Read

speedycache

Publicado: 27/07/2026

Se ha identificado una vulnerabilidad en el plugin SpeedyCache (versiones <= 1.3.8) que permite a administradores autenticados realizar lecturas arbitrari…

HIGH CVSS 8.8
PLUGIN CVE-2026-15962

Fluent Forms Pro Add On Pack <= 6.2.6 - Authenticated (Subscriber+) PHP Object Injection to Arbitrary User Password Change via User Meta Field

fluentformpro

Publicado: 25/07/2026

Se ha identificado una vulnerabilidad crítica en Fluent Forms Pro (versiones <= 6.2.6) que permite a usuarios autenticados cambiar contraseñas de otros us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65561

miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) <= 7.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

miniorange-login-openid

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin miniOrange Social Login y Register, afectando a versiones hasta la 7…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-65564

MapPress – Google Maps, OpenStreetMap & Leaflet <= 2.97.6 - Unauthenticated Information Exposure

mappress-google-maps-for-wordpress

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad en el plugin MapPress – Google Maps, OpenStreetMap & Leaflet, que permite la exposición no autenticada de informació…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2026-65558

AffiliateX – Amazon Affiliate Plugin, Product Boxes, Comparison Tables & Affiliate Link Tracking <= 2.3.5 - Unauthenticated Server-Side Request Forgery

affiliatex

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin AffiliateX, afectando a las versiones hasta la 2.3.5. Esta falla puede permitir a un ataca…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2026-14955

Checkout Field Editor for WooCommerce (Pro) <= 3.7.7 - Authenticated (Subscriber+) Path Traversal to Arbitrary File Read via 'thwcfe_legacy_file' Parameter

woocommerce-checkout-field-editor-pro

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad en el plugin WooCommerce Checkout Field Editor Pro, que permite la lectura no autorizada de archivos a través del pa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad