Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-15324

SysBasics Customize My Account for WooCommerce <= 4.4.14 - Authenticated (Shop Manager+) Stored Cross-Site Scripting via 'row_type' Parameter

customize-my-account-for-woocommerce

Publicado: 15/07/2026

Se ha detectado una vulnerabilidad de tipo XSS en el plugin 'Customize My Account for WooCommerce' en versiones hasta 4.4.14, que permite a usuarios auten…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-15727

WP Bulk Delete <= 1.4.2 - Authenticated (Administrator+) SQL Injection via 'delete_user_roles' Parameter

wp-bulk-delete

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Bulk Delete hasta la versión 1.4.2, que permite a administradores autenticados ejec…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-15103

WPFunnels <= 3.12.8 - Authenticated (Funnel Manager+) Privilege Escalation via 'group_id' Path Parameter

wpfunnels

Publicado: 15/07/2026

La vulnerabilidad en WPFunnels hasta la versión 3.12.8 permite la escalada de privilegios a través del parámetro 'group_id'. Esto puede comprometer la seg…

HIGH CVSS 8.8
PLUGIN rce CVE-2026-15005

Loco Translate <= 2.8.5 - Cross-Site Request Forgery to Remote Code Execution via 'template' Parameter

loco-translate

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Loco Translate, que permite la ejecución remota de código a través del parámetro 'template'. Es…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-13741

Digits: WordPress Mobile Number Signup and Login <= 9.1.0.5 - Authenticated (Subscriber+) Privilege Escalation via 'digits_reg_userrole' Parameter

digits

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de escalación de privilegios en el plugin Digits, que afecta a versiones hasta la 9.1.0.5. Esta falla permite a usua…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-13005

MxChat <= 3.2.10 - Authenticated (Admin+) Stored Cross-Site Scripting via 'intro_message' Setting

mxchat-basic

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MxChat hasta la versión 3.2.10. Esta falla permite a usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15652

Easy Accordion <= 3.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'align' Block Attribute

easy-accordion-free

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Easy Accordion hasta la versión 3.1.6, que afecta a usuarios autenticados con ro…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-12941

MultiVendorX <= 5.0.9 - Authenticated (Store Owner+) SQL Injection via 'order_by' Parameter

dc-woocommerce-multi-vendor

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de tipo SQL Injection en el plugin MultiVendorX hasta la versión 5.0.9, que permite a usuarios autenticados manipula…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-14987

GiveWP <= 4.16.3 - Authenticated (Give Worker+) Stored Cross-Site Scripting via 'twitter_message' Sequoia Template Setting

give

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP hasta la versión 4.16.3, que permite a un atacante autenticad…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-12409

Landing Page Builder <= 1.5.3.6 - Cross-Site Request Forgery to ulpb_admin_data AJAX Action

page-builder-add

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Landing Page Builder hasta la versión 1.5.3.6. Esta falla pue…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-12753

Advance Product Search- Voice & Ajax Search for WooCommerce <= 1.4.4 - Unauthenticated SQL Injection via 's' and 'match' Parameter

th-advance-product-search

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Advance Product Search para WooCommerce, que afecta a las versiones hasta la 1.4.4. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-12434

List category posts <= 0.95.0 - Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via 'post_status' Shortcode Attribute

list-category-posts

Publicado: 15/07/2026

El plugin List Category Posts hasta la versión 0.95.0 presenta una vulnerabilidad que permite la exposición de información sensible a usuarios autenticado…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad