Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
38.779 vulnerabilidades

wordpress

378

plugin

35529

theme

2872

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-6236

Posts map <= 0.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'name' Shortcode Attribute

posts-map

Publicado: 21/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Posts Map, que afecta a versiones hasta 0.1.3. Esta falla permite a …

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2026-4280

Breaking News WP <= 1.3 - Missing Authorization to Authenticated (Subscriber+) Local File Inclusion/Read

breaking-news-wp

Publicado: 21/04/2026

La vulnerabilidad de inclusión de archivos local (LFI) en el plugin Breaking News WP, presente en versiones hasta la 1.3, permite a usuarios autenticados …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4125

WPMK Block <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

wpmk-block

Publicado: 21/04/2026

La extensión WPMK Block hasta la versión 1.0.1 presenta una vulnerabilidad de tipo XSS almacenado que puede ser explotada por usuarios autenticados con ro…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-4140

Ni WooCommerce Order Export <= 3.1.6 - Cross-Site Request Forgery to Settings Update via ni_order_export_action AJAX Action

ni-woocommerce-order-export

Publicado: 21/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ni WooCommerce Order Export hasta la versión 3.1.6. Esta fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-4142

Sentence To SEO (keywords, description and tags) <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'Permanent keywords' Field

sentence-to-seo

Publicado: 21/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sentence To SEO, afectando a versiones anteriores a la 1.0. Esta fal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-4138

DX Unanswered Comments <= 1.7 - Cross-Site Request Forgery via Settings Update

dx-unanswered-comments

Publicado: 21/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DX Unanswered Comments en versiones hasta la 1.7. Esta falla …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-4139

mCatFilter <= 0.5.2 - Cross-Site Request Forgery via compute_post() Function

mcatfilter

Publicado: 21/04/2026

La vulnerabilidad de tipo CSRF en el plugin mCatFilter hasta la versión 0.5.2 permite a un atacante ejecutar acciones no autorizadas. Esto puede compromet…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4074

Quran Live Multilanguage <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

quran-live

Publicado: 21/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quran Live Multilanguage, que afecta a versiones hasta la 1.0.3. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4082

ER Swiffy Insert <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

er-swiffy-insert

Publicado: 21/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ER Swiffy Insert, afectando a versiones hasta 1.0.0. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4076

Slider Bootstrap Carousel <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

slider-bootstrap-carousel

Publicado: 21/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slider Bootstrap Carousel, afectando a versiones hasta la 1.0.7. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4085

Easy Social Photos Gallery <= 3.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'wrapper_class' Shortcode Attribute

my-instagram-feed

Publicado: 21/04/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Easy Social Photos Gallery, que afecta a versiones anteriores a la 3.1.2. Esta b…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4088

Switch CTA Box <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

switch-cta-box

Publicado: 21/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Switch CTA Box, que afecta a versiones hasta la 1.1. Esta falla perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad