Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-61954

PayU CommercePro Plugin <= 3.8.9 - Missing Authorization

payu-india

Publicado: 22/07/2026

El plugin PayU CommercePro hasta la versión 3.8.9 presenta una vulnerabilidad de autorización insuficiente, permitiendo la ejecución remota de código. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65473

Virtue/Ascend/Pinnacle Toolkit <= 4.9.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

virtue-toolkit

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Virtue/Ascend/Pinnacle Toolkit, afectando versiones hasta la 4.9.12.…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65472

Kit (formerly ConvertKit) – Email Newsletter, Email Marketing, Membership, Subscribers and Landing Pages <= 3.3.5 - Missing Authorization

convertkit

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de falta de autorización en el plugin ConvertKit (hasta la versión 3.3.5), que podría permitir accesos no autorizado…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65469

AWP Classifieds <= 4.4.7 - Missing Authorization

another-wordpress-classifieds-plugin

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad en el plugin AWP Classifieds, versiones hasta 4.4.7, que permite la falta de autorización en ciertas acciones. Esto …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-65460

افزونه پرداخت امن زرین‌پال برای ووکامرس (ZarinPal for WooCommerce) <= 5.1.0 - Cross-Site Request Forgery

zarinpal-woocommerce-payment-gateway

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ZarinPal para WooCommerce, afectando a versiones hasta la 5.1…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-65457

ЮKassa для WooCommerce <= 2.16.1 - Missing Authorization

yookassa

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Yookassa para WooCommerce, que afecta a versiones hasta 2.16.1. Esta debilidad podría p…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-65454

Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker <= 11.2.0 - Authenticated (Contributor+) SQL Injection

quiz-master-next

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quiz and Survey Master (QSM) versiones hasta 11.2.0. Este fallo permite a usuarios aut…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65503

Ultimate Store Kit – Addon For WooCommerce, EDD and Elementor <= 3.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-store-kit

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Store Kit para WooCommerce, EDD y Elementor, afectando a ve…

MEDIUM CVSS 6.6
PLUGIN CVE-2026-65497

Complianz – GDPR/CCPA Cookie Consent <= 7.5.1 - Authenticated (Administrator+) PHP Object Injection

complianz-gdpr

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Complianz – GDPR/CCPA Cookie Consent, afectando a versiones hasta la 7.5.1.…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65489

LA-Studio Element Kit for Elementor <= 1.6.2 - Missing Authorization

lastudio-element-kit

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin LA-Studio Element Kit para Elementor, afectando a la versión 1.6.2 y anteriores. Esta b…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-65488

LA-Studio Element Kit for Elementor <= 1.6.2 - Cross-Site Request Forgery

lastudio-element-kit

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad de tipo CSRF en el plugin LA-Studio Element Kit para Elementor, afectando a versiones anteriores a la 1.6.2. Este fallo…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65485

Content Control – The Ultimate Content Restriction Plugin! Restrict Content, Create Conditional Blocks & More <= 2.6.5 - Missing Authorization

content-control

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Content Control, afectando a versiones anteriores a la 2.6.5. Esta falla permite el acc…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad