Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-59536

CoCart – Headless REST API for WooCommerce <= 4.8.4 - Missing Authorization

cart-rest-api-for-woocommerce

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin CoCart para WooCommerce en versiones hasta la 4.8.4. Esta falla de …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-59534

Post My CF7 Form <= 6.2.0 - Missing Authorization

post-my-contact-form-7

Publicado: 23/07/2026

Se ha detectado una vulnerabilidad de autorización en el plugin Post My CF7 Form en versiones hasta la 6.2.0. Esta falla permite a atacantes no autorizado…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-59530

Payment Plugins for Stripe WooCommerce <= 4.0.7 - Missing Authorization

woo-stripe-payment

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Payment Plugins for Stripe WooCommerce, que permite la ejecución remota de código. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-65540

Popup for CF7 with Sweet Alert <= 1.6.5 - Cross-Site Request Forgery

cf7-sweet-alert-popup

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin 'Popup for CF7 with Sweet Alert' en versiones hasta la 1.6.5. Esta falla puede permitir a …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-65539

Kwayy HTML Sitemap <= 4.0 - Cross-Site Request Forgery

kwayy-html-sitemap

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kwayy HTML Sitemap en versiones hasta 4.0. Esta falla puede p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-65536

افزونه حمل و نقل ووکامرس | پست پیشتاز، تیپاکس و پیک موتوری <= 4.4.5 - Cross-Site Request Forgery

persian-woocommerce-shipping

Publicado: 23/07/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Persian WooCommerce Shipping, que afecta a versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65534

Custom links in Elementor Image Carousel <= 1.1.1 - Authenticated (Author+) Stored Cross-Site Scripting

custom-links-in-elementor-image-carousel

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Links en Elementor Image Carousel, afectando a versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65533

Smart SEO Tool – SEO优化插件 <= 4.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-seo-tool

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart SEO Tool, afectando a versiones anteriores a la 4.1.2. Esta fa…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-65532

افزونه پیامک ووکامرس Persian WooCommerce SMS <= 7.2.2 - Authenticated (Shop manager+) SQL Injection

persian-woocommerce-sms

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo SQL Injection en el plugin Persian WooCommerce SMS, que afecta a versiones anteriores a la 7.2.2. Esta falla…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65531

Qubely – Advanced Gutenberg Blocks <= 1.8.14 - Missing Authorization

qubely

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Qubely, afectando a las versiones hasta la 1.8.14. Esta falla permite a usuarios no aut…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65530

TemplateSpare – 1000+ WordPress Starter Templates & Full Site Migration Tool | 1-Click Import/Export & No-Code Builder <= 4.2.2 - Missing Authorization

templatespare

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin TemplateSpare, que afecta a las versiones hasta 4.2.2. Esta falla puede permitir el acc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65527

LIQUID SPEECH BALLOON <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

liquid-speech-balloon

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Liquid Speech Balloon en versiones hasta la 1.2.5. Esta falla permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad