Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-10308

Astro Booking Engine <= 1.4.0 - Cross-Site Request Forgery to Settings Reset

astro-booking-engine

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Astro Booking Engine hasta la versión 1.4.0. Este fallo permi…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-16810

Bit Form <= 3.2.0 - Authenticated (Administrator+) SQL Injection via 'filterText' Parameter

bit-form

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Bit Form, afectando a versiones hasta la 3.2.0. Esta falla puede ser explotada por adm…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-12743

affiliate-toolkit <= 3.8.8 - Authenticated (Administrator+) SQL Injection via 'orderby' Parameter

affiliate-toolkit-starter

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Affiliate Toolkit hasta la versión 3.8.8, que permite a administradores autenticados m…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-12949

Wishlist Member X <= 3.34.1 - Unauthenticated Account Takeover via 'mergewith' Parameter

wishlist-member-x

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Wishlist Member X, que permite la toma de control de cuentas sin necesidad de autenticación a t…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-14239

Tour Master - Tour Booking, Travel, Hotel < 5.4.8 - Unauthenticated Stored Cross-Site Scripting

tourmaster

Publicado: 13/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tour Master, afectando a versiones anteriores a la 5.4.8. Esta falla…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-73353

Revolut Gateway for WooCommerce < 4.22.10 - Missing Authorization

revolut-gateway-for-woocommerce

Publicado: 12/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Revolut Gateway for WooCommerce, que puede permitir la ejecución remota de código. Esta…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-73346

Mailchimp for WooCommerce < 6.2 - Authenticated (Administrator+) SQL Injection

mailchimp-for-woocommerce

Publicado: 12/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Mailchimp for WooCommerce, que afecta a versiones anteriores a la 6.2. Este fallo pued…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-73357

GiveWP – Donation Plugin and Fundraising Platform < 4.16.6 - Authenticated (Donor+) Stored Cross-Site Scripting

give

Publicado: 12/08/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, que afecta a versiones anteriores a la 4.16.6. Este fallo permi…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-73349

GiveWP – Donation Plugin and Fundraising Platform < 4.16.6 - Missing Authorization

give

Publicado: 12/08/2026

La versión del plugin GiveWP anterior a la 4.16.6 presenta una vulnerabilidad de falta de autorización que puede permitir a usuarios no autenticados reali…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-73344

WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards <= 5.5.79 - Authenticated (Author+) Stored Cross-Site Scripting

wp-data-access

Publicado: 12/08/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP Data Access, que afecta a versiones hasta la 5.5.79. Esta falla permite a un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-73340

Featured Image from URL (FIFU) <= 5.3.3 - Authenticated (Contributor+) Stored Cross-site Scripting

featured-image-from-url

Publicado: 12/08/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Featured Image from URL (FIFU) en versiones anteriores a 5.3.3. Este fallo permi…

HIGH CVSS 8.8
WORDPRESS rce CVE-2026-65640

WordPress Core <= 7.0.3 - Authenticated (Author+) Remote Code Execution via Malicious File Upload

wp-core

Publicado: 12/08/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en WordPress Core hasta la versión 7.0.3, que permite a usuarios autenti…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad