Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
PLUGIN xss CVE-2026-7232

FormCraft <= 3.9.14 - Unauthenticated Stored Cross-Site Scripting via Matrix Field Sub-Parameters

formcraft3

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FormCraft hasta la versión 3.9.14. Este fallo permite la ejecución d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-9729

Web Push Notifications <= 4.39.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'webpushr_notification_title' Post Meta Parameter

webpushr-web-push-notifications

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Web Push Notifications, afectando a versiones anteriores a la 4.39.0…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-12421

ARforms <= 7.2.1 - Unauthenticated Stored Cross-Site Scripting via 'password' Field Values

arforms

Publicado: 22/07/2026

La vulnerabilidad XSS almacenada en ARforms hasta la versión 7.2.1 permite la inyección de scripts maliciosos a través del campo 'password'. Esto puede co…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-9635

WP Shortcode by MyThemeShop <= 1.4.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title' Shortcode Attribute

wp-shortcode

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcode de MyThemeShop, que afecta a versiones anteriores a la …

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-9713

Product Designer for WooCommerce WordPress | Lumise <= 2.1.1 - Unauthenticated SQL Injection via 'id' Parameter in Cart JSON Upload

lumise

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin Lumise para WooCommerce, afectando a las versiones hasta la 2.1.1. Esta falla per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15404

Bulk Page Generator <= 2.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title

lpagery

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bulk Page Generator hasta la versión 2.5.7. Este fallo permite a usu…

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2026-16078

WCPOS <= 1.9.8 - Authenticated (Shop Manager+) Path Traversal to Arbitrary File Read via 'type' Parameter

woocommerce-pos

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin WooCommerce POS, que afecta a versiones hasta la 1.9.8. Esta falla p…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15761

Tickera <= 3.6.0.1 - Authenticated (Staff+) SQL Injection via 'tc_event_filter' Parameter

tickera-event-ticketing-system

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tickera, afectando a versiones hasta la 3.6.0.1. Este fallo permite a usuarios autenti…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-15827

GutenKit <= 2.4.12 - Missing Authorization to Unauthenticated Sensitive Information Exposure via Mailchimp REST Endpoints

gutenkit-blocks-addon

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad en el plugin GutenKit (hasta la versión 2.4.12) que permite la exposición de información sensible sin autorización. …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15906

Premium Packages <= 7.0.4 - Authenticated (Admin+) SQL Injection via 'orderby' Parameter

wpdm-premium-packages

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPDM Premium Packages hasta la versión 7.0.4. Esta falla permite a un atacante autenti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15646

Brands for WooCommerce <= 3.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'style' Shortcode Attribute

brands-for-woocommerce

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brands for WooCommerce hasta la versión 3.8.8. Esta falla permite a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-15647

Brands for WooCommerce <= 3.8.8 - Authenticated (Shop Manager+) Stored Cross-Site Scripting via 'br_brand_tooltip' Term Meta Field

brands-for-woocommerce

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Brands for WooCommerce en versiones anteriores a la 3.8.8. Esta falla puede ser …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad