Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65475

Modula Image Gallery – Photo Grid & Video Gallery 2.14.25-2.14.30 - Authenticated (Contributor+) Stored Cross-Site Scripting

modula-best-grid-gallery

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Modula Image Gallery, que afecta a las versiones 2.14.25 a 2.14.30. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65470

Fluent Support – Helpdesk & Customer Support Ticket System <= 2.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

fluent-support

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Fluent Support, que afecta a versiones hasta la 2.3.0. Este fallo permite a usua…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65468

JetBooking <= 4.1.2 - Missing Authorization

jet-booking

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad de autorización en el plugin JetBooking, afectando a versiones hasta la 4.1.2. Esta falla permite a usuarios no autoriz…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65465

JetElements <= 2.9.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-elements

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad de tipo XSS almacenado en el plugin JetElements, afectando a versiones hasta la 2.9.1.1. Esta falla puede ser explotada…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-65464

GiveWP – Donation Plugin and Fundraising Platform <= 4.16.3 - Cross-Site Request Forgery

give

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GiveWP, afectando a las versiones hasta la 4.16.3. Esta falla…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-65462

Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin <= 7.3.2 - Authenticated (Administrator+) SQL Injection

uncanny-automator

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Uncanny Automator, afectando a versiones hasta la 7.3.2. Esta falla puede ser explotad…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65453

Ebook Store <= 6.19 - Missing Authorization

ebook-store

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad de autorización faltante en el plugin Ebook Store, afectando a versiones hasta la 6.19. Esta falla puede permitir acces…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-65452

Ebook Store <= 6.19 - Missing Authorization

ebook-store

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de autorización faltante en el plugin Ebook Store, presente en versiones hasta la 6.19. Esta falla puede permitir ac…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-65450

MapSVG – Vector maps, Image maps, Google Maps <= 8.14.0 - Authenticated (Contributor+) SQL Injection

mapsvg-lite-interactive-vector-maps

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin MapSVG, que afecta a las versiones hasta la 8.14.0. Este fallo permite a un atacante a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-65449

MapSVG – Vector maps, Image maps, Google Maps <= 8.14.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mapsvg-lite-interactive-vector-maps

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MapSVG, que afecta a las versiones hasta la 8.14.0. Este fallo permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-24628

Photo Gallery – Responsive Image Galleries by Supsystic <= 1.16.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

gallery-by-supsystic

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery – Responsive Image Galleries by Supsystic' en version…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-7534

SUMO Reward Points for WooCommerce <= 32.7.0 - Unauthenticated Stored Cross-Site Scripting via 'reason' Parameter

rewardsystem

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin SUMO Reward Points para WooCommerce, afectando a versiones anteriores a la 32.8.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad