Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

HIGH CVSS 7.2
PLUGIN xss CVE-2026-48871

MW WP Form <= 5.1.3 - Unauthenticated Stored Cross-Site Scripting

mw-wp-form

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MW WP Form, que afecta a versiones hasta la 5.1.3. Esta falla permit…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-42762

VikBooking Hotel Booking Engine & PMS <= 1.8.9 - Unauthenticated Stored Cross-Site Scripting

vikbooking

Publicado: 01/06/2026

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado en el plugin VikBooking hasta la versión 1.8.9. Esta falla, catalog…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-42761

Active Products Tables for WooCommerce. Use constructor to create tables  <= 1.0.9 - Unauthenticated SQL Injection

profit-products-tables-for-woocommerce

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Active Products Tables for WooCommerce' en versiones hasta la 1.0.9. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-48865

LearnPress – WordPress LMS Plugin for Create and Sell Online Courses <= 4.3.6 - Reflected Cross-Site Scripting

learnpress

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin LearnPress, afectando a las versiones hasta 4.3.6. Esta falla puede ser explotada para inye…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-48839

WP Statistics – Simple, privacy-friendly Google Analytics alternative <= 14.16.6 - Unauthenticated Stored Cross-Site Scripting

wp-statistics

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Statistics, afectando a versiones hasta la 14.16.6. Esta falla pe…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-9050

Slider Revolution 6.0.0-6.7.55 and 7.0.0-7.0.14 - Missing Authorization to Authenticated (Contributor+) Arbitrary Plugin Deactivation

revslider

Publicado: 01/06/2026

Una vulnerabilidad en Slider Revolution permite a usuarios autenticados con rol de contribuidor o superior desactivar plugins arbitrariamente. Esto puede …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-9048

Slider Revolution 7.0.0 - 7.0.14 - Incorrect Authorization to Authenticated (Contributor+) Sensitive Information Exposure

revslider

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad en el plugin Slider Revolution (versiones 7.0.0 a 7.0.14) que permite la exposición no autorizada de información sen…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-10100

Simple Custom Login Page <= 1.0.3 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-custom-login-page

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Custom Login Page, que afecta a versiones hasta la 1.0.3. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-3722

Auto Image Attributes From Filename With Bulk Updater (Add Alt Text, Image Title For Image SEO) <= 4.9 - Authenticated (Author+) Stored Cross-Site Scripting via Image Attribute

auto-image-attributes-from-filename-with-bulk-updater

Publicado: 01/06/2026

Se ha detectado una vulnerabilidad de tipo XSS en el plugin 'Auto Image Attributes From Filename With Bulk Updater' en versiones anteriores a 4.9.1. Esta …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-8206

Kirki 6.0.0 - 6.0.6 - Unauthenticated Privilege Escalation via 'handle_forgot_password'

kirki

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad crítica en el plugin Kirki (versiones 6.0.0 a 6.0.6) que permite la escalación de privilegios sin necesidad de auten…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4081

ZeM STL <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

zem-stl-viewer

Publicado: 01/06/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ZeM STL Viewer, que afecta a versiones hasta la 1.0. Este fallo perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-1450

rognone <= 0.6.2 - Reflected Cross-Site Scripting via 'mode' Parameter

rognone

Publicado: 01/06/2026

El plugin Rognone hasta la versión 0.6.2 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) a través del parámetro 'mode'. Este fallo, clasifi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad