Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

HIGH CVSS 7.2
PLUGIN privesc CVE-2026-9851

Booking Package <= 1.7.16 - Authenticated (Editor+) Privilege Escalation via Account Takeover to updateUser AJAX Action

booking-package

Publicado: 05/06/2026

Una vulnerabilidad crítica en el plugin Booking Package permite la escalada de privilegios a través de la acción AJAX updateUser. Esto puede comprometer l…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-9016

Debug Log Manager <= 2.5.0 - Unauthenticated Improper Output Neutralization for Logs via log_js_errors AJAX Action

debug-log-manager

Publicado: 05/06/2026

Se ha identificado una vulnerabilidad en el plugin Debug Log Manager, que permite la neutralización inadecuada de la salida de logs a través de la acción …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-9829

Photo Gallery by 10Web <= 1.8.41 - Authenticated (Contributor+) SQL Injection via 'compact_album_order_by' Shortcode Parameter

photo-gallery

Publicado: 05/06/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Photo Gallery de 10Web, afectando a versiones hasta la 1.8.41. Esta falla permite a us…

CRITICAL CVSS 9.8
PLUGIN CVE-2026-10735

Multiple ShapedPlugin Plugins < (Various Versions) - Backdoored Software

woo-product-slider-pro

Publicado: 04/06/2026

Se ha identificado una vulnerabilidad crítica en el plugin Woo Product Slider Pro que permite la ejecución de software malicioso. Esta brecha de seguridad…

CRITICAL CVSS 9.8
PLUGIN CVE-2026-10735

Multiple ShapedPlugin Plugins < (Various Versions) - Backdoored Software

testimonial-pro

Publicado: 04/06/2026

Se ha identificado una vulnerabilidad crítica en el plugin Testimonial Pro que permite la inyección de backdoors. Esta falla, con un CVSS de 9.8, puede co…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-5305

Email Encoder < 0.3.12 (premium) < 1.0.25 (free) - Unauthenticated Stored Cross-Site Scripting

email-encoder-premium

Publicado: 04/06/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Email Encoder, que afecta a versiones anteriores a 0.3.12 (premium) y 1.0.25 (gr…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-5305

Email Encoder < 0.3.12 (premium) < 1.0.25 (free) - Unauthenticated Stored Cross-Site Scripting

email-address-encoder

Publicado: 04/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Encoder, que afecta a versiones anteriores a 1.0.25. Esta fall…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2026-9690

Media folder Addon <= 4.0.1 - Unauthenticated Arbitrary File Download

wp-media-folder-addon

Publicado: 04/06/2026

Se ha identificado una vulnerabilidad crítica en el complemento WP Media Folder Addon, que permite la descarga no autenticada de archivos. Esta brecha de …

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-49107

Thrive Apprentice < 10.8.10.2 - Unauthenticated PHP Object Injection

thrive-apprentice

Publicado: 04/06/2026

Se ha identificado una vulnerabilidad crítica en el plugin Thrive Apprentice, que permite la inyección de objetos PHP sin autenticación. Esta falla de seg…

HIGH CVSS 8.1
THEME authbypass CVE-2026-49108

Moderno < 1.43 - Unauthenticated PHP Object Injection

moderno

Publicado: 04/06/2026

El tema Moderno en versiones anteriores a 1.43 presenta una vulnerabilidad crítica de inyección de objetos PHP sin autenticación. Esta falla permite a un …

HIGH CVSS 8.8
PLUGIN CVE-2026-49113

Cornerstone < 7.8.8 - Authenticated (Subscriber+) Arbitrary Code Execution

cornerstone

Publicado: 04/06/2026

La vulnerabilidad en el plugin Cornerstone antes de la versión 7.8.8 permite la ejecución arbitraria de código por usuarios autenticados con rol de suscri…

HIGH CVSS 8.8
PLUGIN rce CVE-2026-49774

RD Station <= 5.6.0 - Authenticated (Contributor+) Remote Code Execution

integracao-rd-station

Publicado: 04/06/2026

La vulnerabilidad crítica en el plugin RD Station permite la ejecución remota de código para usuarios autenticados con rol de contribuidor o superior. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad