Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-8847

Dideo <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

wp-dideo

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dideo, que afecta a usuarios autenticados con rol de colaborador o s…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-8903

Two-factor authentication (formerly IP Vault) <= 2.1 - Cross-Site Request Forgery to Settings Update

ip-vault-wp-firewall

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin IP Vault WP Firewall, que permite la actualización de configu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-8837

WP Iframe Geo Style for Amazon affiliates <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'adid' Shortcode Attribute

wp-iframe-geo-style-for-amazon-affiliates

Publicado: 26/05/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Iframe Geo Style para Amazon, afectando a versiones anteriores o igu…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-9014

WP Promoter <= 1.3 - Missing Authorization to Unauthenticated Statistics Reset via wpp-reset_stats AJAX Action

wp-promoter

Publicado: 26/05/2026

La vulnerabilidad en el plugin WP Promoter permite a usuarios no autenticados restablecer estadísticas a través de la acción AJAX 'wpp-reset_stats'. Esto …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-8911

WP AutoBuzz <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting via 'googleAccount' Parameter

wp-autobuzz

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad en el plugin WP AutoBuzz que permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Request …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-8938

auto making JSON-LD <= 4.5.3 - Cross-Site Request Forgery to Plugin Certification Settings via Nonce Validation Bypass

auto-making-json-ld

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin Auto Making JSON-LD hasta la versión 4.5.3. Esta falla permite la manipulación no autoriza…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-8939

Search Simple Fields <= 0.2 - Cross-Site Request Forgery to Plugin Settings Update

search-simple-fields

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin Search Simple Fields, que permite la modificación no autorizada de la configuración del pl…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-8941

CDN Linker lite <= 1.3.1 - Cross-Site Request Forgery to Plugin Settings Update

ossdl-cdn-off-linker

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin CDN Linker Lite hasta la versión 1.3.1. Esta falla permite la manipulación no autorizada d…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-8943

GoStats for WordPress <= 1.4 - Cross-Site Request Forgery via gostats_manage() Function

gostats-for-wordpress

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo CSRF en el plugin GoStats para WordPress, que afecta a la función gostats_manage(). Esta debilidad podría pe…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-8994

Login with NEAR <= 0.3.3 - Authentication Bypass via 'account' Parameter

near-login

Publicado: 26/05/2026

El plugin 'Login with NEAR' presenta una vulnerabilidad crítica que permite el bypass de autenticación a través del parámetro 'account'. Esta falla, catal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-8707

NS Product icon badge <= 1.2.4 - Reflected Cross-Site Scripting via PHP_SELF

product-icon-badge

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NS Product Icon Badge, que afecta a versiones hasta la 1.2.4. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-8898

Events In City <= 3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

events-in-city

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events In City, afectando a versiones anteriores a la 3.0. Este fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad