Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65483

HashThemes Demo Importer <= 1.4.2 - Authenticated (Author+) Stored Cross-Site Scripting

hashthemes-demo-importer

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HashThemes Demo Importer en versiones hasta 1.4.2. Esta falla permit…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-25405

eRoom – Webinar & Meeting Plugin for Zoom, Google Meet, Microsoft Teams <= 1.7.1 - Authenticated (Contributor+) SQL Injection

eroom-zoom-meetings-webinar

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin eRoom para reuniones y webinars de Zoom, Google Meet y Microsoft Teams, afectando a la…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-25427

eRoom – Webinar & Meeting Plugin for Zoom, Google Meet, Microsoft Teams <= 1.7.1 - Missing Authorization

eroom-zoom-meetings-webinar

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin eRoom para reuniones y webinars, que afecta a versiones hasta la 1.7.1.…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-25466

WP Go Maps – Google Map, OpenStreetMap, Leaflet Map <= 10.1.05 - Missing Authorization

wp-google-maps

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de falta de autorización en el plugin WP Go Maps, que afecta a versiones hasta 10.1.05. Esta falla puede permitir ac…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-27355

Ditty – Responsive News Tickers, Sliders, and Lists <= 3.1.66 - Missing Authorization

ditty-news-ticker

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad en el plugin Ditty News Ticker, que permite la falta de autorización en versiones hasta la 3.1.66. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-27391

Directory Listings WordPress plugin – uListing <= 2.2.0 - Missing Authorization

ulisting

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin uListing para WordPress, que afecta a las versiones anteriores a 2.2.0. Esta falla pued…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-27392

Directory Listings WordPress plugin – uListing <= 2.2.0 - Missing Authorization

ulisting

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad de autorización faltante en el plugin Directory Listings WordPress - uListing en versiones hasta 2.2.0. Esta brecha de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65482

LA-Studio Element Kit for Elementor <= 1.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

lastudio-element-kit

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LA-Studio Element Kit para Elementor, afectando a versiones hasta la…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-27418

WP Fast Total Search – The Power of Indexed Search <= 1.81.282 - Missing Authorization

fulltext-search

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de falta de autorización en el plugin WP Fast Total Search, afectando a las versiones anteriores o iguales a 1.81.28…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-27423

Participants Database <= 2.7.8.4 - Missing Authorization

participants-database

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Participants Database hasta la versión 2.7.8.4. Esta falla puede permitir el acceso no …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-27422

YT Player – Embed and Customize Video Players <= 2.0.9 - Missing Authorization

yt-player

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin YT Player, afectando a versiones hasta la 2.0.9. Esta falla puede permitir accesos no a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-59525

Participants Database <= 2.7.8.3 - Unauthenticated SQL Injection

participants-database

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Participants Database, que afecta a versiones hasta 2.7.8.3. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad