Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-3835

Prevent Direct Access – Protect WordPress Files <= 2.8.8.8 - Unauthenticated Protected File Access

prevent-direct-access

Publicado: 12/08/2026

Se ha identificado una vulnerabilidad en el plugin Prevent Direct Access, que permite el acceso no autenticado a archivos protegidos. Este fallo, clasific…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-18146

Fluent Forms <= 6.2.11 - Unauthenticated Stored Cross-Site Scripting via Notification Smartcode Values

fluentform

Publicado: 12/08/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Fluent Forms, que afecta a las versiones hasta la 6.2.11. Esta falla permite la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-3639

PPWP – Password Protect Pages <= 1.9.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

password-protect-page

Publicado: 12/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PPWP – Password Protect Pages, que afecta a versiones anteriores a 1…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-14549

Ray Enterprise Translation <= 1.7.3 - Missing Authorization

lingotek-translation

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Lingotek Translation hasta la versión 1.7.3. Esta falla permite a un atacante potencial…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-66655

MultiParcels Shipping For WooCommerce <= 1.30.36 - Reflected Cross-Site Scripting

multiparcels-shipping-for-woocommerce

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MultiParcels Shipping for WooCommerce, afectando a versiones hasta l…

HIGH CVSS 8.1
THEME lfi CVE-2026-66653

Barista <= 2.5.1 - Unauthenticated Local File Inclusion

barista

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Barista, afectando a versiones anteriores a 2.5.1. Esta falla, cat…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-66658

Reviewer <= 3.14.2 - Authenticated (Subscriber+) SQL Injection

reviewer

Publicado: 11/08/2026

Se ha detectado una vulnerabilidad de inyección SQL en el plugin Reviewer hasta la versión 3.14.2, que afecta a usuarios autenticados con rol de suscripto…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-66659

Tablesome Table – Contact Form DB – WPForms, CF7, Gravity, Forminator, Fluent <= 1.2.9 - Unauthenticated SQL Injection

tablesome

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Tablesome, que afecta a versiones anteriores a la 1.2.9. Esta falla pue…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-27999

Tourfic – AI Powered Travel Booking, Hotel Booking & Car Rental WordPress Plugin <= 2.23.1 - Missing Authorization

tourfic

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad de autorización faltante en el plugin Tourfic, afectando a versiones hasta la 2.23.1. Esta falla puede comprometer l…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-27539

Welcart e-Commerce <= 2.11.31 - Unauthenticated Stored Cross-Site Scripting

usc-e-shop

Publicado: 11/08/2026

La extensión Welcart e-Commerce presenta una vulnerabilidad crítica de tipo XSS almacenado en versiones hasta la 2.11.31. Esta falla permite a atacantes n…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-27537

Smart Popup by Supsystic <= 1.11.2 - Unauthenticated Stored Cross-Site Scripting

popup-by-supsystic

Publicado: 11/08/2026

La extensión 'Smart Popup by Supsystic' presenta una vulnerabilidad de tipo XSS almacenado no autenticado que afecta a versiones hasta la 1.11.2. Esta fal…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-27536

MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder <= 4.3.3 - Unauthenticated Stored Cross-Site Scripting

mailchimp-subscribe-sm

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticada en el plugin MailChimp Subscribe Form, Optin Builder, PopUp Builde…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad