Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-65550

Tabs Responsive – With WooCommerce Product Tabs Extension <= 2.5 - Authenticated (Shop manager+) Stored Cross-Site Scripting

tabs-responsive

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Tabs Responsive para WooCommerce, que afecta a versiones hasta la 2.5. Esta fall…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65491

Query Wrangler <= 1.5.57 - Missing Authorization

query-wrangler

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Query Wrangler, afectando a versiones hasta la 1.5.57. Esta falla permite a usuarios no…

MEDIUM CVSS 5.3
THEME CVE-2026-65487

Photography <= 7.7.6 - Missing Authorization

photography

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el theme Photography, que afecta a las versiones hasta la 7.7.6. Este fallo puede permitir a un a…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65486

Event Post <= 6.1.0 - Missing Authorization

event-post

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad de autorización en el plugin Event Post hasta la versión 6.1.0, que podría permitir accesos no autorizados. Esta falla,…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-59547

Payment Gateway for PayPal on WooCommerce <= 9.1.4 - Missing Authorization

woo-paypal-gateway

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Payment Gateway for PayPal' en WooCommerce, afectando a versiones …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-25424

Mediavine Control Panel <= 2.10.10 - Missing Authorization

mediavine-control-panel

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Mediavine Control Panel, afectando a las versiones hasta la 2.10.10. Esta falla permite…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-24537

WP Accessibility Helper (WAH) <= 0.6.6 - Cross-Site Request Forgery

wp-accessibility-helper

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Accessibility Helper, afectando a versiones hasta 0.6.6. E…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-24552

Create <= 2.5.3 - Authenticated (Contributor+) SQL Injection

mediavine-create

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mediavine Create hasta la versión 2.5.3, que permite a usuarios autenticados con rol d…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-27377

QuickCal <= 1.0.16 - Missing Authorization

quickcal

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin QuickCal en versiones hasta 1.0.16. Esta falla puede permitir el acceso no autorizado, …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65479

Reviewer <= 3.14.2 - Missing Authorization

reviewer

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Reviewer, afectando a versiones anteriores a 3.14.2. Esta falla puede comprometer la se…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-65478

ListingPro Plugin <= 2.9.10 - Missing Authorization

listingpro-plugin

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad en el plugin ListingPro (hasta la versión 2.9.10) relacionada con la falta de autorización. Esta debilidad puede per…

MEDIUM CVSS 5.3
THEME CVE-2026-65476

Civi - Job Board & Freelance Marketplace WordPress Theme <= 2.2.4 - Missing Authorization

civi

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización faltante en el tema Civi - Job Board & Freelance Marketplace para WordPress, que afecta a las versio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad