Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
PLUGIN xss CVE-2026-61947

Form Vibes – Save Contact Form 7 & Elementor Form Entries to Database <= 1.5.2 - Unauthenticated Stored Cross-Site Scripting

form-vibes

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Vibes, afectando a versiones hasta la 1.5.2. Esta falla permite…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-61944

Online Scheduling and Appointment Booking System – Bookly <= 27.7 - Unauthenticated Stored Cross-Site Scripting

bookly-responsive-appointment-booking-tool

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Bookly, que afecta a versiones hasta la 27.7. Esta falla per…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-61943

Premium Packages – Sell Digital Products Securely <= 6.2.0 - Missing Authorization

wpdm-premium-packages

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad en el plugin Premium Packages para WordPress, que permite la falta de autorización en versiones hasta 6.2.0. Esta de…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57427

Download Monitor - WPForms Lock <= 1.0.4 - Unauthenticated Stored Cross-Site Scripting

dlm-wpforms-lock

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado no autenticado en el plugin Download Monitor - WPForms Lock, afectando a versiones hasta la 1…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-61945

Notifima – WooCommerce Stock Manager, Inventory Management, Waitlist <= 3.0.6 - Authenticated (Subscriber+) Sensitive Information Exposure

woocommerce-product-stock-alert

Publicado: 16/07/2026

La extensión Notifima para WooCommerce presenta una vulnerabilidad que permite la exposición de información sensible a usuarios autenticados con rol de su…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-61946

Easy Appointments <= 3.12.27 - Unauthenticated Insecure Direct Object Reference

easy-appointments

Publicado: 16/07/2026

La vulnerabilidad en el plugin Easy Appointments hasta la versión 3.12.27 permite una referencia insegura a objetos sin autenticación. Esto podría comprom…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-2594

Smart Custom Fields <= 5.0.7 - Authenticated (Author+) Stored Cross-Site Scripting via Attachment Title

smart-custom-fields

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Smart Custom Fields hasta la versión 5.0.7, que permite la ejecución de scripts maliciosos …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-14956

Bricksforge <= 3.1.8.6 - Unauthenticated Privilege Escalation via Pro Forms fieldIds Parameter

bricksforge

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Bricksforge (versiones <= 3.1.8.6) que permite la escalada de privilegios sin necesidad de aute…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-8616

Fense Proxy & VPN Blocker <= 3.0.1 - Missing Authorization to Unauthenticated Plugin Option/Transient Deletion via fense_bpvt_save_settings AJAX Action

fense-block-vpn-proxy

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin Fense Proxy & VPN Blocker, que permite la eliminación no autorizada de opcio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-11324

WooCommerce Placetopay Gateway <= 3.2.2 - Reflected Cross-Site Scripting via 'redirect-url'

woocommerce-gateway-placetopay-honduras

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin WooCommerce Placetopay Gateway, afectando a versiones anteriores a 3.2.2. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-11324

WooCommerce Placetopay Gateway <= 3.2.2 - Reflected Cross-Site Scripting via 'redirect-url'

https://github.com/placetopay/woocommerce-gateway-placetopay

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Placetopay Gateway, que afecta a las versiones anteriore…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-11324

WooCommerce Placetopay Gateway <= 3.2.2 - Reflected Cross-Site Scripting via 'redirect-url'

woocommerce-gateway-placetopay-uruguay

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Placetopay Gateway hasta la versión 3.2.2. Esta falla pu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad