Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.5
PLUGIN lfi CVE-2026-15338

LA-Studio Element Kit for Elementor <= 1.6.1 - Authenticated (Contributor+) Local File Inclusion via 'progress_type' Widget Setting

lastudio-element-kit

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin LA-Studio Element Kit para Elementor, afectando a las versiones …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-12426

Members <= 3.2.22 - Unauthenticated Sensitive Information Disclosure via REST API Pagination Side Channel

members

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad en el plugin Members (versiones <= 3.2.22) que permite la divulgación no autenticada de información sensible a travé…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-10628

Points and Rewards for WooCommerce <= 2.10.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Modification via Multiple AJAX Actions

points-and-rewards-for-woocommerce

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad en el plugin Points and Rewards for WooCommerce hasta la versión 2.10.1, que permite modificaciones arbitrarias a us…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-13262

Majestic Support <= 1.1.9 - Authenticated (Subscriber+) SQL Injection via 'val' Parameter

majestic-support

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Majestic Support, que afecta a las versiones hasta la 1.1.9. Esta falla puede ser expl…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15073

KiviCare <= 4.5.0 - Authenticated (Doctor+) SQL Injection via 'orderby' Parameter in DoctorSessionController

kivicare-clinic-management-system

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en KiviCare hasta la versión 4.5.0, que afecta a los usuarios autenticados con rol de Doctor. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-5743

Mixed Media Gallery Blocks <= 3.3.3.1 - Authenticated (Author+) Stored Cross-Site Scripting via sliderMaxHeight Block Attribute

simply-gallery-block

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Simply Gallery Block, que afecta a versiones hasta la 3.3.3.1. Este fallo permite a un atac…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-8678

MyParcel <= 4.25.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Order Shipment Data Disclosure and Modification via wcmp_get_shipment_options and wcmp_save_shipment_options AJAX Actions

woocommerce-myparcel

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad en el plugin MyParcel para WooCommerce, que permite a usuarios autenticados con rol de Suscriptor+ acceder y modific…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-13114

Motors <= 1.4.112 - Unauthenticated Stored Cross-Site Scripting via Comment Content and User Biographical Info

motors-car-dealership-classified-listings

Publicado: 10/07/2026

El plugin Motors hasta la versión 1.4.112 presenta una vulnerabilidad de Cross-Site Scripting (XSS) no autenticada. Esta falla permite a un atacante inyec…

HIGH CVSS 8.8
PLUGIN rce CVE-2026-13353

WP Ultimate CSV Importer <= 8.0.1 - Missing Authorization to Authenticated (Subscriber+) Remote Code Execution via 'MappedFields' Parameter

wp-ultimate-csv-importer

Publicado: 10/07/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin WP Ultimate CSV Importer, afectando a versiones hasta la 8.…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-7544

Mux Video Uploader <= 1.1.4 - Authenticated (Subscriber+) Information Exposure

2coders-integration-mux-video

Publicado: 10/07/2026

La extensión Mux Video Uploader (versiones hasta 1.1.4) presenta una vulnerabilidad que permite la exposición de información sensible a usuarios autentica…

HIGH CVSS 8.8
PLUGIN upload CVE-2026-57710

WoowBot Pro Max <= 14.1.7 - Authenticated (Subscriber+) Arbitrary File Upload

woowbot-pro-max

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin WoowBot Pro Max, que permite la carga arbitraria de archivos para usuarios autenticados con rol…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-57807

WordPress Single Sign-On (SSO) - Multisite Premium <= 38.5.8 - Missing Authorization

miniorange-oauth-oidc-single-sign-on

Publicado: 09/07/2026

Se ha detectado una vulnerabilidad de autorización faltante en el plugin MiniOrange Single Sign-On (SSO) para WordPress, afectando a versiones hasta la 38…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad