Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

CRITICAL CVSS 9.8
PLUGIN rce CVE-2026-57811

Realtyna Organic IDX plugin + WPL Real Estate <= 5.2.0 - Unauthenticated Remote Code Execution

real-estate-listing-realtyna-wpl

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin Realtyna Organic IDX para WordPress, que afecta a las versi…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-59514

BuddyBoss Platform <= 3.0.5 - Unauthenticated SQL Injection

buddyboss-platform

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de inyección SQL en BuddyBoss Platform hasta la versión 3.0.5, que permite a atacantes no autenticados ejecutar cons…

CRITICAL CVSS 9.1
PLUGIN rce CVE-2026-57709

Membership For WooCommerce <= 3.1.0 - Unauthenticated Arbitrary File Deletion

membership-for-woocommerce

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Membership For WooCommerce, que permite la eliminación arbitraria de archivos sin autenticación…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-57719

Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit <= 2.8.3 - Unauthenticated Arbitrary File Upload

aimogen-pro

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Aimogen Pro que permite la subida de archivos arbitrarios sin necesidad de autenticación. Esta …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-57813

MailOptin – Popup, Optin Forms & Email Newsletters for Mailchimp, HubSpot, AWeber Etc. <= 1.2.77.3 - Unauthenticated Privilege Escalation

mailoptin

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin MailOptin, que permite la escalación de privilegios sin autenticación. Esta falla puede comprom…

HIGH CVSS 8.1
THEME authbypass CVE-2026-57738

777 <= 1.13.0 - Unauthenticated PHP Object Injection

triple-seven

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el tema Triple Seven, permitiendo el acceso no autenticado a funciones críticas. Este…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-57810

WC Shop Sync – Square Payment Gateway and Product Synchronization for WooCommerce <= 4.7.4 - Authenticated (Subscriber+) SQL Injection

woosquare

Publicado: 09/07/2026

Se ha detectado una vulnerabilidad de inyección SQL en el plugin Woosquare para WooCommerce, afectando a versiones hasta la 4.7.4. Esta falla puede permit…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-59515

AI Copilot – Content Generator <= 1.5.4 - Unauthenticated SQL Injection

ai-copilot-content-generator

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin AI Copilot - Content Generator, que afecta a versiones hasta 1.5.4. Este fallo…

HIGH CVSS 8.1
THEME authbypass CVE-2026-57770

Grand Photography WordPress <= 5.7.8 - Unauthenticated PHP Object Injection

grandphotography

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica de inyección de objetos PHP en el tema Grand Photography para WordPress, que afecta a versiones hasta la 5.7…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57691

Anti-Malware Security and Brute-Force Firewall <= 4.23.89 - Unauthenticated Stored Cross-Site Scripting

gotmls

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Anti-Malware Security and Brute-Force Firewall, afectando a versione…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57718

Unlimited Elements For Elementor <= 2.0.12 - Unauthenticated Stored Cross-Site Scripting

unlimited-elements-for-elementor

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Unlimited Elements para Elementor, afectando a las versiones hasta 2…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-57812

Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin <= 1.6.12.4 - Missing Authorization

simply-schedule-appointments

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Simply Schedule Appointments, afectando a versiones hasta la 1.6.12.4. Esta falla puede…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad