Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15787

Ultimate Addons for Elementor <= 2.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Navigation Menu Widget data-toggle-icon/data-close-icon Attributes

header-footer-elementor

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for Elementor, afectando a versiones hasta la 2.9.1.…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2025-13146

Contact Form 7 – Dynamic Text Extension <= 5.0.6 - Unauthenticated Arbitrary Shortcode Execution

contact-form-7-dynamic-text-extension

Publicado: 21/07/2026

Se ha identificado una vulnerabilidad en el plugin Contact Form 7 – Dynamic Text Extension que permite la ejecución arbitraria de shortcodes sin autentica…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-14841

King Addons for Elementor <= 51.1.75 - Reflected XSS via Posts Grid Widget

king-addons

Publicado: 20/07/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin King Addons para Elementor, afectando a la versión 51.1.75 y anteriores. Este fal…

HIGH CVSS 8.1
PLUGIN CVE-2026-57696

Picture Gallery – Frontend Image Uploads, AJAX Photo List <= 1.6.5 - Authenticated (Contributor+) Arbitrary File Deletion

picture-gallery

Publicado: 20/07/2026

El plugin Picture Gallery, en versiones hasta 1.6.5, presenta una vulnerabilidad de eliminación arbitraria de archivos que afecta a usuarios autenticados …

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57704

Smart Manager – Advanced WooCommerce Bulk Edit & Inventory Management <= 8.90.0 - Unauthenticated Stored Cross-Site Scripting

smart-manager-for-wp-e-commerce

Publicado: 20/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Manager para WooCommerce, que afecta a versiones hasta la 8.90…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-57703

Sunshine Photo Cart – Client Photo Gallery & Photo Proofing for Photographers <= 3.6.10.1 - Missing Authorization

sunshine-photo-cart

Publicado: 20/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Sunshine Photo Cart, afectando a versiones hasta 3.6.10.1. Esta falla permite accesos n…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-57699

Slider Pro <= 4.8.13 - Authenticated (Subscriber+) Stored Cross-Site Scripting

sliderpro

Publicado: 20/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slider Pro hasta la versión 4.8.13. Este fallo puede ser explotado p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-57701

Real Estate Manager Pro <= 12.8.5 - Reflected Cross-Site Scripting

real-estate-manager-pro

Publicado: 20/07/2026

La extensión Real Estate Manager Pro, en versiones hasta la 12.8.5, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que puede comprometer l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15156

Essential Addons for Elementor <= 6.6.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via Reading Progress Global Color Settings

essential-addons-for-elementor-lite

Publicado: 20/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, afectando a versiones hasta la 6.6.1…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2026-15782

WPForms <= 2.0.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via OptinMonster Integration data-sitekey Attribute in Post Content

wpforms-lite

Publicado: 20/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en WPForms, que afecta a versiones anteriores a 2.0.0.1. Este fallo permite a usuarios autent…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-13439

Easy Form Builder by WhiteStudio <= 4.0.11 - Unauthenticated Privilege Escalation to Administrator via Password Recovery REST Endpoint

easy-form-builder

Publicado: 20/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Easy Form Builder que permite a un atacante no autenticado escalar privilegios a administrador …

HIGH CVSS 7.2
PLUGIN upload CVE-2026-1771

MapSVG <= 8.14.0 - Authenticated (Administrator+) Arbitrary File Upload via '/mapsvg/v1/svgfile' Endpoint

mapsvg-lite-interactive-vector-maps

Publicado: 20/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin MapSVG Lite hasta la versión 8.14.0 que permite la carga arbitraria de archivos por administrad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad