Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15161

Ninja Forms - Excel Export <= 3.3.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'filter' Parameter

ninja-forms-excel-export

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms - Excel Export, que afecta a versiones hasta la 3.3.6. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-15094

WP Hotel Booking <= 2.3.2 - Reflected Cross-Site Scripting via 'check_in_date' Parameter

wp-hotel-booking

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Hotel Booking, que afecta a las versiones hasta la 2.3.2. Esta fa…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-9656

HubSpot All-In-One Marketing <= 11.3.62 - Authenticated (Contributor+) Sensitive Information Exposure via Block Editor Localized Script

leadin

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad en el plugin HubSpot All-In-One Marketing, versiones hasta 11.3.62, que permite la exposición de información sensibl…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-14782

Booking for Appointments and Events Calendar – Amelia <= 2.4.3 - Authenticated (Custom+) SQL Injection via Customer Import

ameliabooking

Publicado: 16/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Amelia Booking, afectando a las versiones hasta la 2.4.3. Esta falla permite a usuario…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-59522

ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce <= 1.17.5 - Missing Authorization

erp

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin ERP: Complete HR, Accounting & CRM Suite para WooCommerce, versione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-15306

Product Feed Manager For WooCommerce <= 7.6.1 - Reflected Cross-Site Scripting via 's' Search Parameter

best-woocommerce-feed

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Product Feed Manager For WooCommerce, afectando a versiones hasta 7.6.1. Esta falla puede s…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-13042

RPB Chessboard <= 8.1.2 - Unauthenticated Stored Cross-Site Scripting via Comment Content

rpb-chessboard

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RPB Chessboard en versiones hasta 8.1.2. Este fallo permite la inyec…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-15013

SAML Single Sign On <= 5.4.3 - Unauthenticated Authentication Bypass via 'SAMLResponse' Parameter Signature Algorithm Confusion

miniorange-saml-20-single-sign-on

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin SAML Single Sign On, que permite un bypass de autenticación mediante el parámetro 'SAMLResponse…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-15445

SEO Booster <= 7.3.1 - Authenticated (Administrator+) SQL Injection via 'orderby' Parameter

seo-booster

Publicado: 15/07/2026

La extensión SEO Booster hasta la versión 7.3.1 presenta una vulnerabilidad de inyección SQL que afecta a usuarios con privilegios de administrador. Este …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-15458

SEO Booster <= 7.3.1 - Authenticated (Administrator+) SQL Injection via 'sort_field' Parameter

seo-booster

Publicado: 15/07/2026

Se ha detectado una vulnerabilidad de inyección SQL en el plugin SEO Booster hasta la versión 7.3.1, que permite a administradores autenticados ejecutar c…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-12997

Gravity Forms <= 2.10.4 - Unauthenticated Arbitrary File Read via 'gform_uploaded_files' Parameter

gravityforms

Publicado: 15/07/2026

Gravity Forms hasta la versión 2.10.4 presenta una vulnerabilidad crítica que permite la lectura arbitraria de archivos sin necesidad de autenticación. Es…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-7543

Breakdance <= 2.7.1 - Unauthenticated Stored Cross-Site Scripting via Webhook Action Details

breakdance

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Breakdance hasta la versión 2.7.1. Esta falla permite la ejecución de scripts ma…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad