Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2026-57716

Broadcast Live Video <= 7.2.4 - Unauthenticated Arbitrary File Deletion

videowhisper-live-streaming-integration

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Broadcast Live Video, que permite la eliminación arbitraria de archivos sin necesidad de autent…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-61958

License Manager for WooCommerce <= 3.0.17 - Authenticated (Customer+) Arbitrary Content Deletion

license-manager-for-woocommerce

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad de eliminación arbitraria de contenido en el plugin License Manager for WooCommerce, afectando a versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-57808

WP Easy Pay – Payment and Donation Form Builder for Square <= 4.5.0 - Authenticated (Subscriber+) Arbitrary Content Deletion

wp-easy-pay

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad en el plugin WP Easy Pay (versiones <= 4.5.0) que permite a usuarios autenticados con rol de suscriptor o superior e…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-57809

AffiliateWP <= 2.34.0 - Reflected Cross-Site Scripting

affiliate-wp

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AffiliateWP, afectando a las versiones hasta la 2.34.0. Esta falla p…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-27399

MarketKing — Ultimate WooCommerce Multivendor Marketplace Solution <= 2.1.40 - Missing Authorization

marketking-multivendor-marketplace-for-woocommerce

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin MarketKing para WooCommerce, afectando versiones hasta la 2.1.40. E…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-59517

Easy Form Builder by WhiteStudio – Drag & Drop Form Builder <= 4.0.12 - Unauthenticated Stored Cross-Site Scripting

easy-form-builder

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Form Builder, afectando a versiones hasta 4.0.12. Esta falla pe…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-59512

PiWeb Product Enquiry or product catalog for WooCommerce <= 2.2.34.43 - Unauthenticated Stored Cross-Site Scripting

enquiry-quotation-for-woocommerce

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin PiWeb Product Enquiry para WooCommerce, que afecta a version…

MEDIUM CVSS 6.1
THEME xss CVE-2026-57769

Grand Photography WordPress <= 5.7.8 - Reflected Cross-Site Scripting

grandphotography

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Grand Photography para WordPress, que afecta a versiones anteriores a …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-57717

Knit Pay – Cashfree, Instamojo, Razorpay, PayPal and more <= 9.6.0.0 - Missing Authorization

knit-pay

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad de autorización faltante en el plugin Knit Pay, afectando a versiones hasta la 9.6.0.0. Esta falla puede comprometer…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-57626

MailPoet – Newsletters, Email Marketing, and Automation 5.30.0-5.33.0 - Cross-Site Request Forgery

mailpoet

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en las versiones 5.30.0 a 5.33.0 del plugin MailPoet. Esta falla puede com…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-59513

Masteriyo LMS – LMS Course Builder, Quizzes & Certificates <= 2.3.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

learning-management-system

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Masteriyo LMS, afectando a versiones hasta la 2.3.0. Este fallo perm…

HIGH CVSS 8.1
PLUGIN CVE-2026-15802

WP Foodbakery <= 4.9 - Authenticated (Subscriber+) Arbitrary File Deletion via via delete_locations_backup_file AJAX Action

wp-foodbakery

Publicado: 21/07/2026

Se ha detectado una vulnerabilidad crítica en el plugin WP Foodbakery que permite la eliminación arbitraria de archivos a través de la acción AJAX delete_…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad