Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57816

FunnelKit – Funnel Builder for WooCommerce Checkout <= 3.15.0.8 - Unauthenticated Stored Cross-Site Scripting

funnel-builder

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FunnelKit para WooCommerce, afectando a versiones hasta la 3.15.0.8.…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57706

Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy <= 5.0.6 - Unauthenticated Stored Cross-Site Scripting

dokan-lite

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dokan Lite, afectando a versiones hasta la 5.0.6. Este fallo permite…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57708

Database for Contact Form 7, WPforms, Elementor forms <= 1.5.2 - Unauthenticated Stored Cross-Site Scripting

contact-form-entries

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Contact Form Entries, que afecta a versiones anteriores a la…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-7620

Notification for Telegram <= 3.5.1 - Missing Authorization to Authenticated (Subscriber+) Cron Modification via nftb_cron_action_set AJAX Action

notification-for-telegram

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad en el plugin Notification for Telegram hasta la versión 3.5.1, que permite la modificación de cron jobs sin la autor…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-13116

PDF Invoices & Packing Slips for WooCommerce <= 5.14.0 - Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Disclosure via 'order_id' Shortcode Attribute

woocommerce-pdf-invoices-packing-slips

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad en el plugin 'PDF Invoices & Packing Slips for WooCommerce' que permite la divulgación no autorizada de información …

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-15335

Booking Package <= 1.7.20 - Unauthenticated SQL Injection via 'email' Form Parameter

booking-package

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Booking Package, afectando a versiones anteriores a la 1.7.21. Esta fal…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2026-3576

Planyo online reservation system <= 3.0 - Unauthenticated Server-Side Request Forgery via 'ulap_url' Parameter

planyo-online-reservation-system

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Planyo online reservation system hasta la versión 3.0. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-9738

Print, PDF, Email by PrintFriendly <= 5.5.10 - Authenticated (Administrator+) Stored Cross-Site Scripting via 'content_position_css' Parameter

printfriendly

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Print, PDF, Email by PrintFriendly, que permite a un atacante autent…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2026-12141

Premium Addons for Elementor <= 4.11.84 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'premium_tooltip_text' Parameter

premium-addons-for-elementor

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, que afecta a versiones anteriores a la…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-14262

Simple JWT Login <= 3.6.6 - Authenticated (Subscriber+) Authentication Bypass to Privilege Escalation via 'payload' Parameter

simple-jwt-login

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Simple JWT Login, que permite a usuarios autenticados escalar privilegios mediante el parámetro…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-13250

Solace Extra <= 1.5.3 - Missing Authorization to Unauthenticated Arbitrary Content Deletion via delete_previously_imported AJAX Action

solace-extra

Publicado: 10/07/2026

La extensión Solace Extra hasta la versión 1.5.3 presenta una vulnerabilidad de bypass de autorización que permite la eliminación arbitraria de contenido …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-7559

Affilia <= 3.3.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Status Modification

affiliaa-affiliate-program-with-mlm

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad en el plugin Affilia (hasta la versión 3.3.3) que permite a usuarios autenticados (nivel Suscriptor o superior) modi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad