Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 5.3
PLUGIN CVE-2026-25439

Booknetic <= 4.8.5 - Missing Authorization

booknetic

Publicado: 01/06/2026

La extensión Booknetic presenta una vulnerabilidad de autorización faltante en versiones anteriores a 4.8.5, lo que permite a usuarios no autorizados acce…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-27089

Travelly – Tour & Travel Booking Manager for WooCommerce | Tour & Hotel Booking Solution <= 2.1.7 - Missing Authorization

tour-booking-manager

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Travelly para WooCommerce, afectando a versiones hasta 2.1.7. Esta …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-48872

EmbedPress – PDF Embedder, Embed PDF viewer, YouTube Videos, 3D FlipBook, Social feeds & more <= 4.5.2 - Unauthenticated Information Exposure

embedpress

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad en el plugin EmbedPress, que permite la exposición no autenticada de información sensible. Esta falla, clasificada c…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-27395

Support Board < 3.8.9 - Unauthenticated Privilege Escalation

supportboard

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad crítica en el plugin Support Board, que permite la escalación de privilegios sin necesidad de autenticación. Esta fa…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-42378

Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions <= 8.4.1 - Missing Authorization

wp-full-stripe-free

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad en el plugin 'Stripe Payment Forms by WP Full Pay', específicamente en versiones hasta la 8.4.1, relacionada con la …

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-27410

SlimStat Analytics < 5.4.0 - Unauthenticated PHP Object Injection

wp-slimstat

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad crítica en el plugin SlimStat Analytics antes de la versión 5.4.0, que permite la inyección de objetos PHP sin neces…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-48876

Stop Spammers Classic <= 2026.3 - Unauthenticated Stored Cross-Site Scripting

stop-spammer-registrations-plugin

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stop Spammers Classic, que afecta a versiones hasta la 2026.3. Esta …

MEDIUM CVSS 6.1
THEME xss CVE-2026-48869

Enfold - Responsive Multi-Purpose Theme <= 7.1.4 - Reflected Cross-Site Scripting

enfold

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Enfold, afectando a las versiones hasta la 7.1.4. Esta falla puede com…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-45437

Product Filter Widget for Elementor <= 1.0.6 - Unauthenticated Stored Cross-Site Scripting

product-filter-widget-for-elementor

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin Product Filter Widget para Elementor en versiones ant…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-39451

WP Google Review Slider <= 18.0 - Unauthenticated Stored Cross-Site Scripting

wp-google-places-review-slider

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Review Slider en versiones anteriores a la 17.9. Este fall…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-39435

cformsII <= 15.1.3 - Unauthenticated Stored Cross-Site Scripting

cforms2

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin cformsII, afectando a versiones hasta la 15.1.3. Esta falla permite …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-48883

WPC Product Bundles for WooCommerce <= 8.5.3 - Missing Authorization

woo-product-bundle

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin WPC Product Bundles para WooCommerce, afectando a la versión 8.5.3.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad