Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN CVE-2026-27535

Solace Extra <= 1.6.0 - Missing Authorization

solace-extra

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Solace Extra hasta la versión 1.6.0, que podría permitir el acceso no autorizado a func…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-61969

Listdom: AI-powered Business Directory with Classifieds Ads Listings <= 5.6.0 - Unauthenticated SQL Injection

listdom

Publicado: 11/08/2026

El plugin Listdom, utilizado para directorios de negocios, presenta una vulnerabilidad de inyección SQL no autenticada en versiones hasta la 5.6.0. Este f…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-66660

Contact Form 7 – PayPal & Stripe Add-on <= 2.5.1 - Missing Authorization

contact-form-7-paypal-add-on

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad de autorización en el complemento Contact Form 7 – PayPal & Stripe Add-on en versiones hasta 2.5.1. Esta falla puede…

HIGH CVSS 8.1
PLUGIN lfi CVE-2026-66657

Biagiotti Core <= 2.1.1 - Unauthenticated Local File Inclusion

biagiotti-core

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el plugin Biagiotti Core hasta la versión 2.1.1. Esta falla de alta severida…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2026-27544

QA Assistants – Driven by data <= 5.2.0.0 - Unauthenticated Remote Code Execution

qa-heatmap-analytics

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin QA Assistants, versiones hasta 5.2.0.0. Esta falla permite …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2026-61962

WP BASE Booking of Appointments, Services and Events <= 6.3.0 - Unauthenticated Remote Code Execution

wp-base-booking-of-appointments-services-and-events

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin WP BASE Booking de citas y eventos, afectando a versiones h…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2026-66654

Vehica Core <= 1.0.104 - Authenticated (Subscriber+) Server-Side Request Forgery

vehica-core

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Vehica Core hasta la versión 1.0.104. Esta falla permite a u…

HIGH CVSS 8.1
PLUGIN lfi CVE-2026-66656

Foton Core <= 1.1.1 - Unauthenticated Local File Inclusion

foton-core

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Foton Core hasta la versión 1.1.1. Este fallo permite a un ataca…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-27543

MStore API – Create Native Android & iOS Apps On The Cloud <= 4.20.0 - Unauthenticated Privilege Escalation

mstore-api

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin MStore API, que permite la escalación de privilegios sin autenticación. Esta falla puede compro…

MEDIUM CVSS 5.9
PLUGIN sqli CVE-2026-27538

WP Directory Kit <= 1.5.4 - Unauthenticated SQL Injection

wpdirectorykit

Publicado: 11/08/2026

La extensión WP Directory Kit hasta la versión 1.5.4 presenta una vulnerabilidad de inyección SQL no autenticada. Esta falla puede permitir a un atacante …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-61967

miniOrange OTP Login, Verification and SMS Notifications <= 5.5.1 - Unauthenticated Privilege Escalation

miniorange-otp-verification

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin miniOrange OTP Login, Verification and SMS Notifications, que permite la escalación de privileg…

HIGH CVSS 8.8
PLUGIN CVE-2026-15426

AcyMailing <= 10.11.1 - Authenticated (Subscriber+) Missing Authorization to Account Takeover via Notification Template Update

acymailing

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad crítica en AcyMailing hasta la versión 10.11.1, que permite a usuarios autenticados (nivel suscriptor y superior) re…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad