Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-15162

Object Sync for Salesforce <= 2.2.13 - Unauthenticated SQL Injection

object-sync-for-salesforce

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Object Sync for Salesforce, afectando a versiones hasta la 2.2.13. Este fallo permite …

HIGH CVSS 8.8
PLUGIN authbypass CVE-2026-15965

MaxUpload <= 1.4.0 - Unauthenticated Arbitrary File Upload via 'resumableFilename' Parameter

maxupload-upload-larger-files-easily

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin MaxUpload (hasta la versión 1.4.0) que permite la carga de archivos arbitrarios sin autenticaci…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-12128

Pinpoint Booking System <= 2.9.9.6.8 - Unauthenticated Improper Input Validation to Price Manipulation via 'cart_data' Parameter

booking-system

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad en el plugin Pinpoint Booking System hasta la versión 2.9.9.6.8, que permite la manipulación de precios a través del…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-15341

User Session Synchronizer <= 1.4.0 - Unauthenticated Authentication Bypass to Account Takeover via 'ussync-key', 'ussync-token', and 'ussync-ref' Parameters

user-session-synchronizer

Publicado: 14/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin User Session Synchronizer, que permite eludir la autenticación y tomar control de cuentas media…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-73403

User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder <= 5.2.6 - Missing Authorization

user-registration

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin User Registration & Membership, afectando a versiones hasta la 5.2.6. Esta falla permit…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-73401

InstaWP Connect – 1-click WP Staging & Migration <= 0.1.3.7 - Missing Authorization

instawp-connect

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin InstaWP Connect, que afecta a las versiones hasta 0.1.3.7. Este fallo puede permitir a …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-13612

KiviCare – Clinic & Patient Management System (EHR) < 4.5.2 - Authenticated (Custom role+) Information Exposure

kivicare-clinic-management-system

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad en el plugin KiviCare – Clinic & Patient Management System, que permite la exposición de información a través de rol…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-13177

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce < 4.1.20 - Authenticated (Contributor+) Information Exposure

wp-event-solution

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad en el plugin Eventin (versiones anteriores a 4.1.20) que permite la exposición de información sensible a usuarios au…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-13168

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce < 4.1.20 - Authenticated (Contributor+) Information Exposure

wp-event-solution

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad en el plugin Eventin (versión < 4.1.20) que permite la exposición de información sensible a usuarios autenticados co…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-12976

LearnPress – WordPress LMS Plugin for Create and Sell Online Courses < 4.4.4 - Authenticated (Subscriber+) Information Exposure

learnpress

Publicado: 13/08/2026

La vulnerabilidad en el plugin LearnPress permite la exposición de información sensible para usuarios autenticados con rol de suscriptor o superior. Esto …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-14922

WP Photo Album Plus < 9.2.04.003 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-photo-album-plus

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP Photo Album Plus, afectando versiones anteriores a 9.2.04.003. Esta falla per…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-18109

W3 Total Cache <= 2.10.3 - Unauthenticated Stored Cross-Site Scripting via Comment Author Name

w3-total-cache

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin W3 Total Cache en versiones hasta 2.10.3. Esta falla permite la inye…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad