Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2026-15336

Catch Themes Demo Import <= 3.3 - Missing Authorization to Authenticated (Subscriber+) Single Plugin Installation via 'activate_plugin' Parameter

catch-themes-demo-import

Publicado: 15/07/2026

Se ha identificado una vulnerabilidad en el plugin Catch Themes Demo Import, que permite la activación no autorizada de plugins por usuarios autenticados …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-13001

Podlove Podcast Publisher <= 4.5.1 - Unauthenticated Arbitrary File Upload via podlove_image_cache_url Parameter

podlove-podcasting-plugin-for-wordpress

Publicado: 14/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Podlove Podcast Publisher, que permite la carga de archivos arbitrarios sin autenticación. Esta…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-4259

Ultimate Auction Pro <= 2.4.5 - Unauthenticated Stored Cross-Site Scripting

ultimate-woocommerce-auction-pro

Publicado: 13/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Auction Pro, afectando a versiones anteriores a la 2.4.5. E…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-4110

Ultimate Auction Pro <= 2.4.5 - Unauthenticated Stored Cross-Site Scripting

ultimate-woocommerce-auction-pro

Publicado: 13/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Auction Pro, afectando a versiones anteriores a la 2.4.5. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-12536

Avada Builder <= 3.15.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Module Title

fusion-builder

Publicado: 13/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Avada Builder, que afecta a las versiones hasta la 3.15.5. Esta fall…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-12385

Smart Slider 3 <= 3.5.1.37 - Missing Authorization to Authenticated (Contributor+) Sensitive Information Exposure via WP_Query Parameter Injection via 'keyword' Parameter

smart-slider-3

Publicado: 13/07/2026

La versión 3.5.1.37 del plugin Smart Slider 3 presenta una vulnerabilidad que permite la exposición de información sensible a través de inyecciones en el …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2026-9341

Academy LMS <= 3.8.0 - Authenticated (Subscriber+) Insecure Direct Object Reference via 'user_id' Parameter

academy

Publicado: 13/07/2026

La vulnerabilidad IDOR en el plugin Academy LMS permite a usuarios autenticados acceder a objetos no autorizados a través del parámetro 'user_id'. Esto pu…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-15982

Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit <= 2.8.4 - Unauthenticated Privilege Escalation via 'aiomatic_call_google_ai_function'

aimogen-pro

Publicado: 13/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Aimogen Pro, que permite la escalación de privilegios sin necesidad de autenticación. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-11390

News Kit Addons For Elementor <= 1.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Site Logo Title and Single Author Box Widgets

news-kit-elementor-addons

Publicado: 13/07/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin News Kit Addons para Elementor, afectando a versiones hasta la 1.4.6. Este fallo permite la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-7640

WP Customer Area <= 8.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'type' Shortcode Attribute

customer-area

Publicado: 13/07/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP Customer Area en versiones hasta 8.3.5. Esta vulnerabilidad permite a usuario…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-11802

FoodBook Lite <= 1.5.6 - Missing Authorization to Unauthenticated User Registration via 'registration_action' AJAX Action

foodbook-light-online-food-ordering-system

Publicado: 13/07/2026

La versión 1.5.6 del plugin FoodBook Lite presenta una vulnerabilidad de bypass de autorización que permite a usuarios no autenticados registrarse. Esto p…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-61952

Bulk Edit Products for WooCommerce – WP Sheet Editor <= 1.8.21 - Missing Authorization

woo-bulk-edit-products

Publicado: 12/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Bulk Edit Products para WooCommerce, afectando a versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad