Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-59532

Booking and Rental Manager for Bike | Car | Resort | Appointment | Dress | Equipment <= 2.7.2 - Unauthenticated Price Maniputlation

booking-and-rental-manager-for-woocommerce

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'Booking and Rental Manager for WooCommerce' hasta la versión 2.7.2. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-59531

Falcon – WordPress Optimizations & Tweaks <= 2.10.0 - Missing Authorization

falcon

Publicado: 23/07/2026

Se ha detectado una vulnerabilidad de autorización en el plugin Falcon para WordPress, afectando a las versiones hasta 2.10.0. Esta falla, con una severid…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-59528

ShipTime: Discount Shipping <= 1.1.1 - Authenticated (Subscriber+) Information Exposure

shiptime-discount-shipping

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad en el plugin ShipTime: Discount Shipping (versión <= 1.1.1) que permite la exposición de información a usuarios aute…

MEDIUM CVSS 4.3
PLUGIN authbypass CVE-2026-59546

WP Ghost (Hide My WP Ghost) – Security & Firewall <= 7.0.06 - Two-Factor Authentication Bypass

hide-my-wp

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin Hide My WP Ghost (versión <= 7.0.06). Esta falla podría permitir a atacantes…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65535

TinyMCE Templates <= 4.8.1 - Authenticated (Contributor+) Sensitive Information Exposure

tinymce-templates

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad en el plugin TinyMCE Templates, que permite la exposición de información sensible a usuarios autenticados con rol de…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65524

Avada Custom Branding <= 1.2 - Missing Authorization

fusion-white-label-branding

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Avada Custom Branding, que puede permitir a usuarios no autorizados acceder a funciones…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-59526

MapSVG <= 8.14.0 - Unauthenticated SQL Injection

mapsvg

Publicado: 23/07/2026

La versión 8.14.0 del plugin MapSVG presenta una vulnerabilidad de inyección SQL no autenticada, lo que permite a atacantes remotos ejecutar consultas mal…

MEDIUM CVSS 5.3
THEME CVE-2026-65500

Manual - Documentation, Knowledge Base & Education WordPress <= 7.5.4 - Missing Authorization

manual

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de autorización en el componente Manual de WordPress hasta la versión 7.5.4. Esta falla, catalogada con una severida…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2026-59539

Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction <= 3.0.7 - Insecure Direct Object Reference

paid-member-subscriptions

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de referencia de objeto inseguro (IDOR) en el plugin Paid Membership Subscriptions, afectando a versiones anteriores…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-59529

Ebook Store <= 6.19 - Unauthenticated Information Exposure

ebook-store

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad en el plugin Ebook Store (versiones <= 6.19) que permite la exposición no autenticada de información. Esta situación…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-65521

WP Social Ninja – Embed Social Feeds, User Reviews & Chat Widgets <= 4.3.0 - Unauthenticated Information Exposure

wp-social-reviews

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad en el plugin WP Social Ninja (versiones <= 4.3.0) que permite la exposición no autenticada de información. Esto pued…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2026-65516

PeproDev Ultimate Invoice <= 2.2.6 - Unauthenticated Server-Side Request Forgery

pepro-ultimate-invoice

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin PeproDev Ultimate Invoice, afectando a versiones anteriores …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad