Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65525

Civi Framework <= 2.2.0 - Missing Authorization

civi-framework

Publicado: 23/07/2026

Se ha detectado una vulnerabilidad de autorización en el plugin Civi Framework hasta la versión 2.2.0. Esta falla de seguridad, clasificada como de severi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65519

Photo Gallery – GT3 Image Gallery & Gutenberg Block Gallery <= 2.7.7.29 - Authenticated (Author+) Stored Cross-Site Scripting

gt3-photo-video-gallery

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GT3 Photo Gallery, que afecta a las versiones hasta 2.7.7.29. Este f…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-59535

Thrive Themes – Product Manager <= 10.9.2 - Missing Authorization

thrive-product-manager

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Thrive Themes Product Manager, afectando a versiones hasta la 10.9.2. Esta falla podría…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-59533

Relevanssi Light <= 1.2.2 - Unauthenticated SQL Injection

relevanssi-light

Publicado: 23/07/2026

La versión 1.2.2 del plugin Relevanssi Light presenta una vulnerabilidad de inyección SQL no autenticada, con un CVSS de 7.5. Esta falla puede comprometer…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-59527

MapSVG – Vector maps, Image maps, Google Maps <= 8.14.0 - Unauthenticated SQL Injection

mapsvg-lite-interactive-vector-maps

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin MapSVG, afectando a versiones hasta la 8.14.0. Este fallo permite a atacantes no auten…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65537

Cyr to Lat Reloaded – Transliteration of Links and File Names <= 1.3.3 - Missing Authorization

cyr-and-lat

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Cyr to Lat Reloaded, versiones hasta 1.3.3. Esta falla permite el acceso no autorizado,…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65529

Graphina – Charts and Graphs For Elementor <= 3.1.12 - Missing Authorization

graphina-elementor-charts-and-graphs

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Graphina para Elementor, afectando a versiones hasta la 3.1.12. Esta falla permite a us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65528

BSK PDF Manager <= 3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

bsk-pdf-manager

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin BSK PDF Manager, afectando a versiones hasta la 3.8. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65518

Accept Donations with PayPal & Stripe <= 1.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-paypal-donation

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy PayPal Donation, afectando a versiones hasta la 1.5.5. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65514

Appointment Hour Booking – Booking Calendar <= 1.5.86 - Authenticated (Contributor+) Stored Cross-Site Scripting

appointment-hour-booking

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Appointment Hour Booking, que afecta a versiones hasta la 1.5.86. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-65512

WP Activity Log <= 5.6.4 - Cross-Site Request Forgery

wp-security-audit-log

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Activity Log hasta la versión 5.6.4. Esta falla permite a …

HIGH CVSS 7.2
PLUGIN xss CVE-2026-65510

PeproDev Ultimate Invoice <= 2.2.6 - Unauthenticated Stored Cross-Site Scripting

pepro-ultimate-invoice

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PeproDev Ultimate Invoice, que afecta a versiones anteriores a la 2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad