Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-6639

AI Chatbot & Workflow Automation by AIWU <= 1.4.6 - Missing Authorization to Unauthenticated Sensitive Information Exposure

ai-copilot-content-generator

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin AI Chatbot & Workflow Automation by AIWU, que permite la exposición de información sensible a u…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-5108

Super Progressive Web Apps <= 2.2.43 - Authenticated (Administrator+) Stored Cross-Site Scripting via Offline Message Setting

super-progressive-web-apps

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Super Progressive Web Apps, que afecta a versiones hasta la 2.2.43. …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-5651

Askeet <= 3.0 - Authenticated (Administrator+) SQL Injection via 'sql_query' Parameter

askeet

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Askeet hasta la versión 3.0, que permite a administradores autenticados ejecutar consu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-7441

Simple Yearly Archive <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-yearly-archive

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Yearly Archive, afectando a versiones hasta la 2.2.4. Esta fa…

HIGH CVSS 8.1
PLUGIN csrf CVE-2026-7444

Search Analytics for WP <= 1.4.16 - Cross-Site Request Forgery

search-analytics

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Search Analytics for WP, que afecta a las versiones hasta la …

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2026-7726

Layouts for WPBakery <= 1.1.3 - Missing Authorization to Unauthenticated Template Cache Manipulation via 'handle_sync' AJAX Action

layouts-for-wpbakery

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'Layouts for WPBakery' hasta la versión 1.1.3. Esta falla permite a usua…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-5116

Contact Form 7 – Dynamic Text Extension <= 5.0.5 - Authenticated (Editor+) Stored Cross-Site Scripting

contact-form-7-dynamic-text-extension

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la extensión Dynamic Text de Contact Form 7, que afecta a versiones hasta la 5…

HIGH CVSS 7.2
PLUGIN CVE-2026-7693

Backup Migration <= 2.1.5.1 - Authenticated (Administrator+) OS Command Injection via 'file' Parameter

backup-backup

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Backup Migration hasta la versión 2.1.5.1, que permite la inyección de comandos del sistema a t…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-6972

SKT Skill Bar <= 2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-skill-bar

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKT Skill Bar, afectando a las versiones hasta la 2.6. Esta vulnerab…

HIGH CVSS 8.2
PLUGIN CVE-2026-6627

WPFormify <= 1.1.1 - Missing Authorization

wpformify

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin WPFormify, que permite la falta de autorización en ciertas acciones. Esta falla puede compromet…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-12000

Page and Post Restriction <= 1.4.1 - Unauthenticated Missing Authorization to Sensitive Information Exposure via REST API

page-and-post-restriction

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Page and Post Restriction, que permite la exposición no autorizada de información sensible a tr…

HIGH CVSS 8.8
PLUGIN upload CVE-2026-6147

LightSync Pro <= 2.1.6 - Authenticated (Author+) Arbitrary File Upload

lightsyncpro

Publicado: 04/08/2026

La versión 2.1.6 de LightSync Pro presenta una vulnerabilidad crítica que permite la carga arbitraria de archivos por usuarios autenticados. Esto puede co…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad