Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 8.0
PLUGIN privesc CVE-2026-12736

WPify Woo <= 5.4.16 - Authenticated (Shop Manager+) Privilege Escalation via Arbitrary Option Update via save_option REST Endpoint

wpify-woo

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de escalación de privilegios en el plugin WPify Woo, que afecta a las versiones hasta 5.4.16. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-9205

MapSVG Lite <= 8.14.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mapsvg-lite-interactive-vector-maps

Publicado: 23/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MapSVG Lite, afectando a las versiones hasta la 8.14.0. Esta falla p…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-65451

MapSVG <= 8.14.0 - Authenticated (Contributor+) SQL Injection

mapsvg

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inyección SQL autenticada en el plugin MapSVG, afectando a versiones hasta la 8.14.0. Esta falla puede compromete…

MEDIUM CVSS 6.4
THEME xss CVE-2026-65522

Manual - Documentation, Knowledge Base & Education WordPress <= 7.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

manual

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el componente Manual de WordPress, que afecta a las versiones hasta la 7.5.4. …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-65490

Create <= 2.5.3 - Unauthenticated Sensitive Information Exposure

mediavine-create

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad en el plugin Mediavine Create hasta la versión 2.5.3, que permite la exposición de información sensible sin necesida…

HIGH CVSS 7.5
THEME lfi CVE-2026-65481

Vino <= 1.9 - Authenticated (Contributor+) Local File Inclusion

vino

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de Inclusión de Archivos Local (LFI) en el tema Vino hasta la versión 1.9. Esta falla, de alta severidad, permite a …

MEDIUM CVSS 6.4
THEME xss CVE-2026-65480

TheGem <= 5.11.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

thegem

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema TheGem, afectando a versiones hasta la 5.11.1. Esta falla permite a ataca…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-59541

WP BASE Booking of Appointments, Services and Events <= 6.3.1 - Authenticated (Subscriber+) Privilege Escalation

wp-base-booking-of-appointments-services-and-events

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin WP BASE Booking of Appointments, Services and Events, que permite la escalación de privilegios …

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-59544

Thrive Quiz Builder <= 10.9.3.0 - Unauthenticated PHP Object Injection

thrive-quiz-builder

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inyección de objetos PHP en Thrive Quiz Builder, que afecta a las versiones hasta la 10.9.3.0. Este fallo de tipo…

HIGH CVSS 7.5
PLUGIN lfi CVE-2026-65477

Tonda Core <= 2.1.2 - Authenticated (Contributor+) Local File Inclusion

tonda-core

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Tonda Core hasta la versión 2.1.2. Este fallo de alta severidad …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-65505

Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor <= 3.0.5 - Unauthenticated Information Exposure

ultimate-store-kit

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Ultimate Store Kit para WooCommerce, EDD y Elementor. Esta …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-65501

Shiptastic for WooCommerce <= 5.1.0 - Unauthenticated Insecure Direct Object Reference

shiptastic-for-woocommerce

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de referencia insegura de objeto no autenticada en el plugin Shiptastic para WooCommerce, que afecta a versiones has…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad