Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-11324

WooCommerce Placetopay Gateway <= 3.2.2 - Reflected Cross-Site Scripting via 'redirect-url'

woocommerce-gateway-placetopay-colombia

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin WooCommerce Placetopay Gateway, que afecta a versiones hasta la 3.2.2. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-11324

WooCommerce Placetopay Gateway <= 3.2.2 - Reflected Cross-Site Scripting via 'redirect-url'

woocommerce-gateway-placetopay-ecuador

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Placetopay Gateway, afectando a versiones anteriores a 3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-11324

WooCommerce Placetopay Gateway <= 3.2.2 - Reflected Cross-Site Scripting via 'redirect-url'

woocommerce-gateway-placetopay-belice

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Placetopay Gateway en versiones anteriores a la 3.2.2. E…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-15395

Kali Forms <= 2.4.18 - Unauthenticated Stored Cross-Site Scripting via 'digitalSignature' Field Value

kali-forms

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kali Forms, versiones hasta 2.4.18. Esta falla permite la ejecución …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2026-15159

Ninja Forms - Excel Export <= 3.3.6 - Insecure Direct Object Reference to Authenticated (Subscriber+) Sensitive Data Disclosure via 'spreadsheet_export_form_id' Parameter

ninja-forms-excel-export

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Ninja Forms - Excel Export, que permite la divulgación de datos sensibles a usuarios auten…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2026-15160

Ninja Forms - Excel Export <= 3.3.6 - Missing Authorization to Authenticated (Subscriber+) XLS Write via Path Traversal

ninja-forms-excel-export

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo LFI en el plugin Ninja Forms - Excel Export, que permite a usuarios autenticados (nivel Subscriber+) escribi…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2026-15457

Kirki <= 6.0.13 - Authenticated (Editor+) Path Traversal to Arbitrary Directory Deletion via 'family' Parameter

kirki

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo path traversal en el plugin Kirki, que permite la eliminación arbitraria de directorios a través del parámet…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15759

ChatHelp <= 3.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'number' and 'group' Shortcode Attributes

chat-help

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ChatHelp, afectando a las versiones hasta la 3.5.1. Esta falla permi…

HIGH CVSS 8.8
PLUGIN rce CVE-2026-13352

Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content <= 4.16.18 - Authenticated (Author+) Limited Unsafe File Upload via upload_mimes Filter Expansion

wp-user-avatar

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin WP User Avatar que permite la ejecución remota de código (RCE) a través de una expansión insegu…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-15349

ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce <= 1.17.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Company Location Creation via wp_ajax_erp-company-location AJAX Handler

erp

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad en el plugin ERP para WooCommerce que permite la creación arbitraria de ubicaciones de empresas sin la autorización …

MEDIUM CVSS 6.5
PLUGIN CVE-2026-14503

pCloud WP Backup <= 2.0.3 - Missing Authorization on the 'start_backup' AJAX Method to Authenticated (Subscriber+) Arbitrary File Read

pcloud-wp-backup

Publicado: 16/07/2026

La extensión pCloud WP Backup hasta la versión 2.0.3 presenta una vulnerabilidad que permite a usuarios autenticados (nivel Subscriber y superiores) reali…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-13765

LearnPress <= 4.4.1 - Missing Authorization to Unauthenticated Sensitive Information Exposure via /lp/v1/users/check-answer and /start-quiz REST Endpoints

learnpress

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin LearnPress (versiones hasta 4.4.1) que permite la exposición de información sensible sin autori…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad