Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-12079

Dokan Pro <= 5.0.4 - Authenticated (Subscriber+) SQL Injection via 'orderby' Parameter

dokan-pro

Publicado: 24/06/2026

Se ha identificado una vulnerabilidad de SQL Injection en el plugin Dokan Pro, afectando a versiones hasta la 5.0.4. Esta falla, de severidad media, permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-10833

Gutenberg Essential Blocks - Page Builder for Gutenberg Blocks & Patterns <= 6.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'configurablePrefix' Block Attribute

essential-blocks

Publicado: 24/06/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Essential Blocks para Gutenberg, afectando a versiones anteriores a 6.2.0. Este fallo permi…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-2508

Gravity Forms Booking <= 2.7.1 - Authenticated (Subscriber+) Time-Based SQL Injection via 'staff_id'

gf-bookings-premium

Publicado: 24/06/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Gravity Forms Booking, afectando a versiones hasta 2.7.1. Esta falla permite a usuario…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-12937

Tourfic <= 2.22.7 - Unauthenticated SQL Injection via 'post_id' Parameter

tourfic

Publicado: 24/06/2026

La versión 2.22.7 del plugin Tourfic presenta una vulnerabilidad crítica de inyección SQL no autenticada a través del parámetro 'post_id'. Esta falla pued…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-10091

Email JavaScript Cloak <= 1.03 - Unauthenticated Stored Cross-Site Scripting

email-javascript-cloaker

Publicado: 23/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email JavaScript Cloaker, afectando a versiones hasta la 1.03. Este …

HIGH CVSS 7.2
PLUGIN xss CVE-2026-10092

Cincopa video and media plug-in <= 1.163 - Unauthenticated Stored Cross-Site Scripting via cincopa Shortcode in Post Comments

video-playlist-and-gallery-plugin

Publicado: 23/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticada en el plugin Cincopa Video y Media, afectando a versiones anterior…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-8705

ClearSale Total <= 3.4.2 - Unauthenticated SQL Injection

clearsale-total

Publicado: 23/06/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin ClearSale Total hasta la versión 3.4.2. Este fallo de alta severidad pu…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-12417

SignUp & SignIn <= 1.0.0 - Unauthenticated Privilege Escalation via Weak Password Reset Validation via 'reset_activation_code' Leading to Account Takeover

signup-signin

Publicado: 23/06/2026

Se ha identificado una vulnerabilidad crítica en el plugin SignUp & SignIn, que permite la escalación de privilegios a través de una validación débil del …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-12416

Invoice Generator <= 1.0.0 - Unauthenticated Account Takeover via Weak Password Reset Validation via 'reset_user_id' Parameter

invoice-creator

Publicado: 23/06/2026

Se ha identificado una vulnerabilidad crítica en el plugin Invoice Generator (<= 1.0.0) que permite la toma de cuentas sin autenticación a través de una v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-6292

MP Customize Login Page <= 1.0 - Cross-Site Request Forgery to Settings Update

mp-customize-login-page

Publicado: 23/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MP Customize Login Page, que permite la modificación de confi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-7617

Secufor_OAuth <= 1.0.7 - Missing Authorization to Unauthenticated Account Logout via 'secuforoauth_unregister_action' AJAX Action

wpoauth

Publicado: 23/06/2026

Se ha identificado una vulnerabilidad en el plugin Secufor_OAuth que permite el cierre de sesión no autorizado de cuentas no autenticadas. Este fallo podr…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-8614

Assistio <= 1.1.2 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Deletion via assistio_plugin_delete_assistio_settings AJAX Action

assistio

Publicado: 23/06/2026

Se ha identificado una vulnerabilidad en el plugin Assistio (versiones hasta 1.1.2) que permite la eliminación no autorizada de configuraciones por usuari…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad