Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-27372

PeproDev Ultimate Invoice <= 2.2.6 - Unauthenticated Information Exposure

pepro-ultimate-invoice

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo 'bypass de autenticación' en el plugin PeproDev Ultimate Invoice, versiones hasta 2.2.6. Esta falla permite …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65495

Dokan Pro <= 5.0.3 - Missing Authorization

dokan-pro

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de autorización faltante en el plugin Dokan Pro hasta la versión 5.0.3. Esta debilidad puede comprometer la segurida…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-65494

Dokan Pro <= 5.0.2 - Authenticated (Subscriber+) SQL Injection

dokan-pro

Publicado: 23/07/2026

La vulnerabilidad de inyección SQL en Dokan Pro hasta la versión 5.0.2 permite a usuarios autenticados con rol de suscriptor acceder a datos sensibles. Es…

HIGH CVSS 7.5
PLUGIN CVE-2026-65493

Dokan Pro <= 5.0.2 - Authenticated (Subscriber+) PHP Object Injection

dokan-pro

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Dokan Pro (versiones hasta 5.0.2) que permite la inyección de objetos PHP. Este fallo puede ser…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65492

Dokan Pro <= 5.0.0 - Unauthenticated Stored Cross-Site Scripting

dokan-pro

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dokan Pro hasta la versión 5.0.0, permitiendo la ejecución de script…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-59537

Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce <= 2.10.22 - Authenticated (Administrator+) SQL Injection

sender-net-automated-emails

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Sender para WooCommerce, que afecta a versiones hasta la 2.10.22. Esta vulnerabilidad,…

HIGH CVSS 7.2
THEME xss CVE-2026-65511

Manual - Documentation, Knowledge Base & Education WordPress <= 7.5.4 - Unauthenticated Stored Cross-Site Scripting

manual

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticada en el componente Manual de WordPress, afectando a versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65538

Machete <= 5.2 - Authenticated (Author+) Stored Cross-Site Scripting

machete

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Machete, afectando a versiones hasta la 5.2. Esta falla permite a us…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-59551

rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 - Authenticated (Subscriber+) SQL Injection

buddypress-media

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin rtMedia para WordPress, que afecta a las versiones hasta 4.7.10. Este fallo, de severi…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-59550

AWP Classifieds <= 4.4.7 - Unauthenticated SQL Injection

another-wordpress-classifieds-plugin

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AWP Classifieds en versiones hasta 4.4.7. Este fallo permite a atacantes no autenticad…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-59549

rtMedia for WordPress, BuddyPress and bbPress <= 4.7.10 - Unauthenticated SQL Injection

buddypress-media

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin rtMedia para WordPress, BuddyPress y bbPress, que afecta a versiones ha…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-59538

GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress <= 7.9.7 - Unauthenticated SQL Injection

gamipress

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de SQL Injection en el plugin GamiPress, que afecta a las versiones hasta la 7.9.7. Esta falla permite a atacantes n…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad