Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-13767

Quiz and Survey Master (QSM) <= 11.2.0 - Authenticated (Custom+) SQL Injection via 'pages' Parameter

quiz-master-next

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quiz and Survey Master (QSM) en versiones hasta la 11.2.0. Esta falla puede ser explot…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-15350

The Cache Purger <= 2.3.20 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Log Deletion via 'the_log_purge' Parameter

the-cache-purger

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad en el plugin The Cache Purger, que permite a usuarios autenticados con rol de suscriptor o superior eliminar logs ar…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-15407

Themify Builder <= 7.7.7 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Stylesheet Write/Delete via tb_generate_on_fly AJAX Action

themify-builder

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad en el plugin Themify Builder hasta la versión 7.7.7, que permite a usuarios autenticados con rol de suscriptor o sup…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-13755

Tickera <= 3.6.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'price_wrapper' Shortcode Attribute

tickera-event-ticketing-system

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Tickera hasta la versión 3.6.0.0, que permite la ejecución de scripts maliciosos a través d…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15022

Tutor LMS <= 4.0.0 - Authenticated (Subscriber+) SQL Injection via Stored Quiz Answer Array

tutor

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tutor LMS, que afecta a versiones hasta la 4.0.0. Este fallo permite a usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15099

WP Delicious <= 1.10.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'steps' Block Attribute

delicious-recipes

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Delicious, que afecta a las versiones hasta la 1.10.2. Esta falla…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-15651

WP TripAdvisor Review Slider <= 14.6 - Authenticated (Administrator+) SQL Injection via 'filtersource' Parameter

wp-tripadvisor-review-slider

Publicado: 15/07/2026

Una vulnerabilidad de inyección SQL ha sido identificada en el plugin WP TripAdvisor Review Slider en versiones hasta 14.6. Este fallo permite a administr…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-15008

Uncanny Automator <= 7.3.1.4 - Unauthenticated PHP Object Injection to Arbitrary File Deletion via Forminator Submitted-Field Token

uncanny-automator

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Uncanny Automator, que permite la inyección de objetos PHP no autenticados, facilitando la elim…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-13754

Tickera <= 3.6.0.0 - Authenticated (Staff+) SQL Injection via 's' Parameter

tickera-event-ticketing-system

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tickera hasta la versión 3.6.0.0, que permite a usuarios autenticados manipular consul…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-15610

WPBot <= 8.5.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary RAG Document Re-Sync via ajax_rag_manual_sync() Function

chatbot

Publicado: 15/07/2026

La versión WPBot hasta la 8.5.6 presenta una vulnerabilidad que permite la re-sincronización arbitraria de documentos por usuarios autenticados con rol de…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-15106

WPBot <= 8.5.6 - Missing Authorization to Unauthenticated Arbitrary Chat Session Deletion via 'userid' Parameter

chatbot

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad en el plugin WPBot que permite la eliminación no autorizada de sesiones de chat mediante el parámetro 'userid'. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15021

wpForo Forum <= 3.1.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting via 'location' Profile Field

wpforo

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin wpForo, afectando a versiones hasta la 3.1.1. Este fallo permite la ejecución de scripts ma…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad