Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
PLUGIN xss CVE-2026-16143

VikRentItems Flexible Rental Management System <= 1.2.1 - Unauthenticated Stored Cross-Site Scripting

vikrentitems

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VikRentItems, afectando a versiones anteriores a la 1.2.2. Este fall…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-17506

Independent Analytics <= 2.15.0 - Unauthenticated Stored Cross-Site Scripting

independent-analytics

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Independent Analytics, afectando a versiones hasta la 2.15.0. Esta f…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-8761

Dokan <= 5.0.2 - Missing Authorization to Authenticated (Vendor+) Privilege Escalation

dokan-lite

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Dokan Lite, que permite la escalación de privilegios a usuarios autenticados. Esta falla puede …

CRITICAL CVSS 9.3
PLUGIN authbypass CVE-2026-9273

Membership Plugin – Kadence Memberships <= 4.0.0 - Unauthenticated Password Reset Link Poisoning to Account Takeover

restrict-content

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Kadence Memberships que permite el restablecimiento de contraseñas sin autenticación, lo que pu…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-11421

ERP: Complete HR, Accounting & CRM Suite with WooCommerce CRM Support <= 1.17.4 - Authenticated (Custom+) SQL Injection via 'erpadvancefilter' Parameter

erp

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de inyección SQL (SQLi) en la versión 1.17.4 y anteriores del plugin ERP para WooCommerce. Esta falla permite a un a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-8790

Football Pool <= 2.13.4 - Authenticated (Subscriber+) Reflected Cross-Site Scripting

football-pool

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Football Pool, afectando a versiones hasta la 2.13.4. Este fallo permite la ejecución de sc…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15941

Relevanssi <= 4.27.1 and Relevanssi Premium <= 2.30.2 - Authenticated (Contributor+) SQL Injection

relevanssi-premium

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en Relevanssi, afectando versiones hasta 4.27.1 y 2.30.2 de su versión Premium. Este fallo puede se…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15941

Relevanssi <= 4.27.1 and Relevanssi Premium <= 2.30.2 - Authenticated (Contributor+) SQL Injection

relevanssi

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Relevanssi, que afecta a las versiones hasta 4.27.1 y 2.30.2 de su versión Premium. Es…

HIGH CVSS 8.1
PLUGIN CVE-2026-15979

Content Egg <= 11.3.0 - Authenticated (Author+) Arbitrary File Deletion

content-egg

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Content Egg, que permite el borrado arbitrario de archivos para usuarios autenticados con rol d…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-5062

PrettyLinks <= 3.6.20 - Authenticated (Administrator+) SQL Injection via 's' Parameter

pretty-link

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin PrettyLinks, afectando a versiones hasta 3.6.20. Esta falla permite a administradores …

MEDIUM CVSS 6.5
PLUGIN disclosure CVE-2026-7753

Cost Calculator Builder <= 3.6.17 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Disclosure

cost-calculator-builder

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad en el plugin Cost Calculator Builder, que permite la divulgación no autorizada de información sensible a usuarios au…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-7529

wiseCampaign <= 1.1.16 - Missing Authorization to Unauthenticated Plugin Configuration Modification via REST API

wisecampaign

Publicado: 04/08/2026

La extensión wiseCampaign presenta una vulnerabilidad de autorización que permite a usuarios no autenticados modificar la configuración del plugin a travé…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad