Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-61956

sync-basalam <= 1.9.1 - Cross-Site Request Forgery

sync-basalam

Publicado: 12/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sync Basalam hasta la versión 1.9.1. Este fallo, clasificado …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-61955

sync-basalam <= 3.0.2 - Authenticated (Administrator+) SQL Injection

persian-gravity-forms

Publicado: 12/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Persian Gravity Forms, afectando a las versiones anteriores a 3.0.3. Esta falla permit…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-15240

Customer Switching < 2.1.3 - Authenticated (Customer+) Privilege Escalation

woocommerce-user-switching

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce User Switching, que permite la escalación de privilegios a usuarios autenticados. E…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-15382

Ultimate Addons for WPBakery Page Builder < 3.21.4 - Unauthenticated Custom Icon Font Deletion

ultimate_vc_addons

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad en el plugin Ultimate Addons for WPBakery Page Builder anterior a la versión 3.21.4, que permite la eliminación no a…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2026-12687

ProfileGrid – User Profiles, Groups and Communities < 5.9.9.8 - Unauthenticated Group Registration Bypass

profilegrid-user-profiles-groups-and-communities

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de bypass en el registro de grupos en el plugin ProfileGrid, afectando versiones anteriores a la 5.9.9.8. Esta falla…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57767

WP Google Maps Pro <= 10.1.02 - Unauthenticated Stored Cross-Site Scripting

wp-google-maps-pro

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps Pro, versiones hasta la 10.1.02. Esta vulnerabilidad …

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57695

Document Gallery <= 5.1.0 - Unauthenticated Stored Cross-Site Scripting

document-gallery

Publicado: 10/07/2026

La extensión Document Gallery, en versiones hasta 5.1.0, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticado. Esta falla puede s…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-59516

ICS Calendar <= 12.1.1 - Unauthenticated Stored Cross-Site Scripting

ics-calendar

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin ICS Calendar, afectando a versiones hasta 12.1.1. Este fallo permite la e…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57712

WPZOOM Portfolio Lite – Filterable Portfolio Plugin <= 1.4.29 - Unauthenticated Stored Cross-Site Scripting

wpzoom-portfolio

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPZOOM Portfolio Lite, que permite la inyección de scripts malicioso…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57668

NEX-Forms – Ultimate Forms Plugin for WordPress <= 9.2.2 - Unauthenticated Stored Cross-Site Scripting

nex-forms-express-wp-form-builder

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NEX-Forms para WordPress, afectando a las versiones hasta la 9.2.2. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-57711

SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent <= 3.4.8 - Authenticated (Customer+) Stored Cross-Site Scripting

supportcandy

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SupportCandy, afectando a las versiones hasta la 3.4.8. Este fallo p…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57735

Breakdance <= 2.7.1 - Unauthenticated Stored Cross-Site Scripting

breakdance

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Breakdance hasta la versión 2.7.1. Esta falla permite a atacantes no…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad