Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-65474

Ninja Tables – Easy Data Table Builder <= 5.2.10 - Unauthenticated Information Exposure

ninja-tables

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad en el plugin Ninja Tables (<= 5.2.10) que permite la exposición de información sin requerir autenticación. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65458

Polylang <= 3.8.5 - Authenticated (Contributor+) Sensitive Information Exposure

polylang

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad en Polylang hasta la versión 3.8.5 que permite la exposición de información sensible a usuarios autenticados con rol…

MEDIUM CVSS 6.4
PLUGIN CVE-2026-65467

JetEngine <= 3.8.11 - Authenticated (Contributor+) Sever-Side Request Forgery

jet-engine

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin JetEngine hasta la versión 3.8.11. Esta falla permite a usua…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2026-65466

JetBooking <= 4.1.2 - Authenticated (Custom+) Server-Side Request Forgery

jet-booking

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin JetBooking hasta la versión 4.1.2, que podría permitir a un atacante autenticado realizar …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2026-65463

Masteriyo LMS – LMS Course Builder, Quizzes & Certificates <= 2.3.1 - Authenticated (Subscriber+) Insecure Direct Object Reference

learning-management-system

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Masteriyo LMS, afectando a versiones hasta la 2.3.1. Esta falla permite a usuarios autenti…

HIGH CVSS 7.2
PLUGIN upload CVE-2026-65455

MapSVG – Vector maps, Image maps, Google Maps <= 8.14.0 - Authenticated (Admin+) Arbitrary File Upload

mapsvg-lite-interactive-vector-maps

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin MapSVG, que permite la carga arbitraria de archivos por parte de usuarios autenticados con priv…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2026-65456

Product Slider, Product Grid, Product Masonry <= 1.13.62 - Authenticated (Contributor+) Insecure Direct Object Reference

woocommerce-products-slider

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de referencia de objeto insegura (IDOR) en el plugin WooCommerce Products Slider, afectando a las versiones hasta 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2025-68081

WP-Polls <= 2.77.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-polls

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Polls en versiones hasta 2.77.3, que permite a administradores au…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-65471

Avada Core <= 5.15.6 - Cross-Site Request Forgery

fusion-core

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Avada Core hasta la versión 5.15.6. Esta falla puede comprome…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65484

Style Kits <= 2.6.5 - Missing Authorization

analogwp-templates

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Style Kits de AnalogWP Templates, hasta la versión 2.6.5. Esta falla puede permitir acc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-27403

Hubbub Lite <= 1.36.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

social-pug

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hubbub Lite hasta la versión 1.36.3, que permite a usuarios autentic…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65506

MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar <= 5.12 - Missing Authorization

mp3-music-player-by-sonaar

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin MP3 Music Player de Sonaar, afectando a versiones hasta la 5.12. Esta falla puede permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad