Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-6803

AI Chatbot & Workflow Automation by AIWU <= 1.4.12 - Missing Authorization to Unauthenticated Arbitrary Data Deletion via AJAX Actions 'removeGroup' and 'clear'

ai-copilot-content-generator

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad en el plugin AI Chatbot & Workflow Automation que permite la eliminación arbitraria de datos sin autorización para u…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-6804

AI Chatbot & Workflow Automation by AIWU <= 1.4.12 - Missing Authorization to Unauthenticated Arbitrary Modification via 'publishTasks' and 'unpublishTasks' AJAX Actions

ai-copilot-content-generator

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad en el plugin AI Chatbot & Workflow Automation que permite modificaciones arbitrarias sin autenticación a través de a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-13968

Starboard Suite Reservation Calendars <= 3.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

starboard-suite-reservation-calendars

Publicado: 10/07/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Starboard Suite Reservation Calendars, que afecta a las versiones hasta…

HIGH CVSS 8.8
PLUGIN upload CVE-2026-2354

Swiss Toolkit For WP <= 1.4.6 - Authenticated (Author+) Arbitrary File Upload via upload_extension_files()

swiss-toolkit-for-wp

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Swiss Toolkit For WP, que permite la carga arbitraria de archivos a través de la función upload…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-3552

SurfLink < 2.6.0 - Missing Authorization to Authenticated (Subscriber+) 410 Gone URL Import via 'surfl_import_410' AJAX Action

surflink

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad en el plugin SurfLink, que permite la importación no autorizada de URLs mediante la acción AJAX 'surfl_import_410'. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15097

Themify Builder <= 7.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'height_slider' Slider Module Field

themify-builder

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Themify Builder, afectando a versiones hasta la 7.7.6. Esta falla permite la inyección de s…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-15096

Themify Builder <= 7.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Map Module 'b_width_map' Field

themify-builder

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Builder, afectando a versiones hasta la 7.7.6. Esta falla pe…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-1832

ThriveDesk <= 2.1.7 - Missing Authorization to Authenticated (Subscriber+) Cache Deletion

thrivedesk

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad en el plugin ThriveDesk (versiones <= 2.1.7) que permite a usuarios autenticados con rol de suscriptor y superiores …

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-7655

SureCart <= 4.2.3 - Unauthenticated Linked WordPress Account Takeover via Forged customer.updated Webhook

surecart

Publicado: 10/07/2026

Una vulnerabilidad crítica en SureCart permite la toma de control de cuentas de WordPress sin autenticación mediante un webhook manipulado. Este fallo pue…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-13378

Form Vibes <= 1.5.2 - Unauthenticated Stored Cross-Site Scripting via Contact Form 7 Form Field

form-vibes

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Vibes hasta la versión 1.5.2. Esta falla permite la ejecución d…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-1667

SEO Plugin by Squirrly SEO <= 14.0.0 - Unauthenticated Arbitrary Post Creation and Stored Cross-Site Scripting via savePost()

squirrly-seo

Publicado: 10/07/2026

Se ha detectado una vulnerabilidad crítica en el plugin Squirrly SEO, que permite la creación de publicaciones arbitrarias y la ejecución de scripts malic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-12126

WCFM Marketplace <= 3.7.3 - Authenticated (Vendor+) Stored Cross-Site Scripting via Attachment 'post_title'

wc-multivendor-marketplace

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WCFM Marketplace hasta la versión 3.7.3, que permite a los atacantes…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad