Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65499

PeproDev Ultimate Invoice <= 2.2.6 - Missing Authorization

pepro-ultimate-invoice

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin PeproDev Ultimate Invoice hasta la versión 2.2.6, que podría permitir accesos no autori…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-65526

Visualizer – Tables & Charts Manager with Built-in AI Generator <= 4.0.1 - Authenticated (Contributor+) SQL Injection

visualizer

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Visualizer, que afecta a versiones hasta la 4.0.6. Este fallo permite a usuarios auten…

HIGH CVSS 8.1
PLUGIN CVE-2026-8789

Easy Appointments <= 3.12.27 - Missing Authorization to Authenticated (Contributor+) Arbitrary Connection Deletion

easy-appointments

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Easy Appointments, que permite a usuarios autenticados con rol de Contribuyente o superior elim…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15464

WP Hotel Booking <= 2.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'widget_search' Shortcode Attribute

wp-hotel-booking

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Hotel Booking, afectando a versiones hasta la 2.3.2. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15653

Visualizer <= 4.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'backend-title' Parameter

visualizer

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visualizer, afectando a versiones hasta la 4.0.5. Esta falla, con un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15648

Brands for WooCommerce <= 3.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'width' Shortcode Attribute

brands-for-woocommerce

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Brands for WooCommerce en versiones hasta la 3.8.8. Esta falla permite a usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15333

Cozy Blocks <= 2.2.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'cozyCustomFont' Block Attribute

cozy-addons

Publicado: 23/07/2026

La extensión Cozy Blocks presenta una vulnerabilidad de tipo XSS almacenado en versiones hasta la 2.2.11, que puede ser explotada por usuarios autenticado…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15334

Cozy Blocks <= 2.2.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'icon.view' Block Attribute

cozy-addons

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cozy Blocks hasta la versión 2.2.11. Este fallo permite a usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15665

Fluent Support <= 2.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'redirect-to' Shortcode Attribute

fluent-support

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fluent Support, que afecta a versiones hasta la 2.3.0. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15755

Open User Map <= 1.4.45 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

open-user-map

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Open User Map, afectando a versiones hasta la 1.4.45. Esta falla per…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-12654

Payment Plugins for Stripe WooCommerce <= 4.0.7 - Missing Authorization to Unauthenticated Arbitrary Order Status Modification via Empty Webhook Secret

woo-stripe-payment

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Payment Plugins for Stripe WooCommerce, que permite la modificación…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15739

Rich Showcase for Google Reviews <= 6.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'pagination' Shortcode Attribute

widget-google-reviews

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Rich Showcase for Google Reviews, afectando a versiones hasta la 6.9.9. Este fallo permite …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad