Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

MEDIUM CVSS 4.3
PLUGIN idor CVE-2026-4330

Blog2Social: Social Media Auto Post & Scheduler <= 8.8.3 - Authenticated (Subscriber+) Insecure Direct Object Reference to Arbitrary Post Schedule Modification via 'b2s_id' Parameter

blog2social

Publicado: 07/04/2026

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin Blog2Social, que permite a usuarios autenticados modifi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4655

Element Pack Addons for Elementor <= 8.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Image Widget

bdthemes-element-pack-lite

Publicado: 07/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Element Pack Addons para Elementor, que afecta a las versiones hasta la 8.4.2. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-1396

Magic Conversation For Gravity Forms <= 3.0.97 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

magic-conversation-for-gravity-forms

Publicado: 07/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic Conversation para Gravity Forms, que afecta a versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4303

WP Visitor Statistics (Real Time Traffic) <= 8.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'height' Shortcode Attribute

wp-stats-manager

Publicado: 07/04/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP Visitor Statistics, que afecta a versiones hasta la 8.4. Este fallo permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4073

pdfl.io <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'text' Shortcode Attribute

pdfl-io

Publicado: 07/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin pdfl.io hasta la versión 1.0.5. Esta falla permite a usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4300

Robo Gallery <= 5.1.3 - Authenticated (Author+) Stored Cross-Site Scripting via 'Loading Label' Setting

robo-gallery

Publicado: 07/04/2026

La versión 5.1.3 del plugin Robo Gallery presenta una vulnerabilidad de tipo XSS almacenado, que puede ser explotada por usuarios autenticados con permiso…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4025

PrivateContent Free <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'align' Shortcode Attribute

privatecontent-free

Publicado: 07/04/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin PrivateContent Free, afectando a versiones hasta 1.2.0. Esta falla permite a usu…

MEDIUM CVSS 5.4
PLUGIN CVE-2026-4065

Smart Slider 3 <= 3.5.1.33 - Missing Authorization to Authenticated (Contributor+) Slider Data Read and Image Record Manipulation

smart-slider-3

Publicado: 07/04/2026

Se ha identificado una vulnerabilidad en el plugin Smart Slider 3, versiones hasta 3.5.1.33, que permite a usuarios autenticados con rol de colaborador ac…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-2481

Beaver Builder Page Builder – Drag and Drop Website Builder <= 2.10.1.1 - Authenticated (Author+) Stored Cross-Site Scripting via 'settings[js]'

beaver-builder-lite-version

Publicado: 07/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder hasta la versión 2.10.1.1. Este fallo permite la inye…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-3396

WCAPF – WooCommerce Ajax Product Filter <= 4.2.3 - Unauthenticated Time-Based SQL Injection

wc-ajax-product-filter

Publicado: 07/04/2026

Se ha detectado una vulnerabilidad de inyección SQL no autenticada en el plugin WCAPF para WooCommerce, que afecta a las versiones hasta la 4.2.3. Esta fa…

HIGH CVSS 8.8
PLUGIN lfi CVE-2026-3243

Advanced Members for ACF <= 1.2.5 - Authenticated (Subscriber+) Arbitrary File Deletion via Path Traversal

advanced-members

Publicado: 07/04/2026

Se ha identificado una vulnerabilidad crítica en el plugin Advanced Members para ACF, que permite la eliminación arbitraria de archivos a través de un fal…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-1865

User Registration & Membership <= 5.1.2 - Authenticated (Subscriber+) SQL Injection via membership_ids[]

user-registration

Publicado: 07/04/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin User Registration & Membership, que afecta a las versiones hasta 5.1.2. Este fallo per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad