Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2026-59554

Ziina <= 1.2.21 - Missing Authorization

ziina

Publicado: 22/07/2026

El plugin Ziina hasta la versión 1.2.21 presenta una vulnerabilidad de falta de autorización que puede ser explotada por usuarios no autenticados. Esta si…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-65498

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Unauthenticated Information Exposure

complianz-gdpr

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad en el plugin Complianz – GDPR/CCPA hasta la versión 7.5.1, que permite la exposición no autenticada de información s…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2026-65496

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Author+) Server-Side Request Forgery

complianz-gdpr

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Complianz – GDPR/CCPA hasta la versión 7.5.1. Esta falla per…

HIGH CVSS 7.2
PLUGIN upload CVE-2026-27064

Mailster - Email Newsletter Plugin for WordPress <= 4.1.17 - Authenticated (Editor+) Arbitrary File Upload

mailster

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Mailster para WordPress, permitiendo la carga arbitraria de archivos por usuarios autenticados …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-59545

miniOrange Discord Integration <= 2.2.4 - Missing Authorization

miniorange-discord-integration

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin miniOrange Discord Integration, que afecta a las versiones hasta la 2.2.4. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN CVE-2026-24639

Photo Block – A Modern Image Block With Lightbox and Caption Support <= 1.7.1 - Authenticated (Author+) Sever-Side Request Forgery

photo-block

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Photo Block, afectando a versiones hasta la 1.7.1. Esta fall…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2026-59540

SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery <= 3.9.6 - Unauthenticated Privilege Escalation

sms-alert

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin SMS Alert para WooCommerce, que permite la escalada de privilegios sin necesidad de autenticaci…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-59543

Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver… <= 3.8.11 - Authenticated (Subscriber+) Remote Code Execution

acf-views

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin ACF Views, afectando a versiones anteriores a la 3.8.11. Esta vulne…

HIGH CVSS 7.2
PLUGIN upload CVE-2026-65461

Really Simple CSV Importer <= 1.3 - Authenticated (Admin+) Arbitrary File Upload

really-simple-csv-importer

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Really Simple CSV Importer que permite la carga arbitraria de archivos por usuarios autenticado…

HIGH CVSS 8.1
PLUGIN CVE-2026-59542

Kali Forms — Contact Form & Drag-and-Drop Builder <= 2.4.18 - Authenticated (Subscriber+) Arbitrary File Deletion

kali-forms

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad crítica en el plugin Kali Forms (versiones hasta 2.4.18) que permite la eliminación arbitraria de archivos por usuarios…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2026-59555

Participants Database <= 2.7.8.3 - Unauthenticated Arbitrary File Deletion

participants-database

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Participants Database, que permite la eliminación arbitraria de archivos sin necesidad de auten…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-59524

Easy Digital Downloads – eCommerce Payments and Subscriptions made easy <= 3.6.7 - Missing Authorization

easy-digital-downloads

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Digital Downloads, que afecta a las versiones hasta la 3.6.7. Este fallo puede per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad