Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15425

Yoast SEO <= 28.0 - Authenticated (Author+) Stored Cross-Site Scripting via Post Slug (post_name)

wordpress-seo

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yoast SEO hasta la versión 28.0. Esta falla permite a usuarios auten…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-10818

WPForms Pro <= 1.10.1.1 - Unauthenticated Arbitrary File Write via Chunked Upload Init/Finalize Ordering

wpforms

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad crítica en WPForms Pro, que permite la escritura arbitraria de archivos sin autenticación. Esta falla podría comprom…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-59557

Events Made Easy <= 3.1.3 - Missing Authorization

events-made-easy

Publicado: 24/07/2026

Se ha detectado una vulnerabilidad de autorización en el plugin Events Made Easy en versiones hasta la 3.1.3. Esta falla permite a usuarios no autorizados…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-59556

Dynamic Pricing With Discount Rules for WooCommerce <= 4.5.11 - Unauthenticated Stored Cross-Site Scripting

aco-woo-dynamic-pricing

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dynamic Pricing With Discount Rules para WooCommerce, afectando a ve…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-65557

Abandoned Cart Lite for WooCommerce <= 6.8.0 - Authenticated (Shop manager+) Stored Cross-Site Scripting

woocommerce-abandoned-cart

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Abandoned Cart Lite for WooCommerce' en versiones hasta la 6.8.0. Esta falla pe…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65567

Event Tickets and Registration <= 5.29.0.1 - Missing Authorization

event-tickets

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Event Tickets y Registration hasta la versión 5.29.0.1. Este fallo podría permitir el a…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65568

Visual Composer Website Builder <= 45.15.0 - Missing Authorization

visualcomposer

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad de autorización en Visual Composer Website Builder en versiones hasta la 45.15.0, lo que podría permitir accesos no …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65563

Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More <= 3.0.7 - Authenticated (Author+) Stored Cross-Site Scripting

themeisle-companion

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Orbit Fox, específicamente en la versión 3.0.7. Esta falla permite l…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-59553

Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces <= 7.6.1 - Unauthenticated Stored Cross-Site Scripting

best-woocommerce-feed

Publicado: 24/07/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Product Feed Manager para WooCommerce, afectando a versiones hasta la 7…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65562

BetterDocs – AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot <= 4.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

betterdocs

Publicado: 24/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BetterDocs, afectando a versiones anteriores a la 4.7.0. Esta falla …

HIGH CVSS 7.2
PLUGIN ssrf CVE-2026-59552

3D Flipbook PDF Viewer & Embedder <= 1.4.2 - Unauthenticated Server-Side Request Forgery

pdf-embed-viewer

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin PDF Embed Viewer, afectando a las versiones hasta la 1.4.2. Esta falla permite a un atacan…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-59548

Byteflows Travel & Hotel Booking <= 1.0.0 - Unauthenticated Information Exposure

byteflows-travel-hotel-booking

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de exposición no autenticada de información en el plugin Byteflows Travel & Hotel Booking, que afecta a la versión 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad