Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-14282

GoDAM <= 1.12.2 - Unauthenticated Arbitrary File Upload via WPForms File Upload Field

godam

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin GoDAM (versiones <= 1.12.2) que permite la carga de archivos sin autenticación, lo que podría c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15794

Grid/List View for WooCommerce <= 3.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'position' Shortcode Attribute

gridlist-view-for-woocommerce

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Grid/List View for WooCommerce, afectando a las versiones hasta la 3.0.9. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-14481

Equalize Digital Accessibility Checker <= 1.46.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'html' Parameter

accessibility-checker

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accessibility Checker, afectando a versiones hasta la 1.46.0. Esta f…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2026-15011

Customer Support Ticket System & Helpdesk <= 6.0.5 - Unauthenticated Code Injection via 'path' Parameter

wp-ticket

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin 'Customer Support Ticket System & Helpdesk' hasta la versión 6.0.5, que permite la inyección de…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-15017

MDJM Event Management <= 1.7.8.4 - Authenticated (Subscriber+) Privilege Escalation via 'set-permissions' and 'change_role' Handlers

mobile-dj-manager

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad crítica de escalación de privilegios en el plugin Mobile DJ Manager, que permite a usuarios autenticados con rol de …

MEDIUM CVSS 6.3
PLUGIN authbypass CVE-2026-15348

Premium Packages <= 7.0.4 - Authentication Bypass to Non-Admin via 'wpdmppdl' Parameter

wpdm-premium-packages

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin WPDM Premium Packages, que afecta a versiones hasta la 7.0.4. Esta falla per…

MEDIUM CVSS 4.4
PLUGIN CVE-2026-15786

WP Encryption <= 7.8.6.6 - Authenticated (Administrator+) Arbitrary File Write via 'imploded' Parameter

wp-letsencrypt-ssl

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad en WP Encryption hasta la versión 7.8.6.6 que permite a administradores autenticados escribir archivos arbitrarios m…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-13009

AI Copilot <= 1.5.4 - Authenticated (Subscriber+) SQL Injection via 'order[0][dir]' Parameter

ai-copilot-content-generator

Publicado: 22/07/2026

La extensión AI Copilot hasta la versión 1.5.4 presenta una vulnerabilidad de inyección SQL que afecta a usuarios autenticados con rol de suscriptor o sup…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15394

Header Footer Script Adder <= 2.1 - Authenticated (Author+) Stored Cross-Site Scripting via 'asm_code' Snippet Meta

header-and-footer-script-adder

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Header Footer Script Adder, que afecta a versiones hasta la 2.1. Est…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15448

Tickera <= 3.6.0.1 - Authenticated (Staff+) SQL Injection via 'tc_order_status_filter' Parameter

tickera-event-ticketing-system

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad de inyección SQL en el plugin Tickera hasta la versión 3.6.0.1, que permite a usuarios autenticados manipular consultas…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-13119

Registrations for the Events Calendar <= 3.2 - Authenticated (Contributor+) SQL Injection via 'standard' Parameter

registrations-for-the-events-calendar

Publicado: 22/07/2026

Se ha detectado una vulnerabilidad de inyección SQL en el plugin 'Registrations for the Events Calendar' versión 3.2 y anteriores. Esta falla permite a us…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-15015

MountDev AI MCP Connector for WordPress <= 1.6.1 - Unauthenticated Privilege Escalation via OAuth Authorization Endpoint

mountdev-ai-mcp-connector

Publicado: 22/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin MountDev AI MCP Connector para WordPress que permite la escalación de privilegios no autenticad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad