Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.5
PLUGIN CVE-2026-59518

Directorist: AI-Powered Business Directory, Listings & Classified Ads <= 8.8.2 - Authenticated (Subscriber+) PHP Object Injection

directorist

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Directorist, que permite la inyección de objetos PHP a usuarios autenticados con rol de suscrip…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-59523

Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin <= 1.6.11.11 - Missing Authorization

simply-schedule-appointments

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Simply Schedule Appointments, afectando a la versión 1.6.11.11 y anteriores. Esta falla…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57715

FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution <= 3.1.7 - Unauthenticated Stored Cross-Site Scripting

fluent-crm

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FluentCRM, afectando a las versiones hasta la 3.1.7. Este fallo perm…

HIGH CVSS 8.8
PLUGIN CVE-2026-13492

UsersWP <= 1.2.65 - Authenticated (Subscriber+) Arbitrary File Deletion via File Upload Field

userswp

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin UsersWP, que permite a usuarios autenticados con rol de suscriptor o superior eliminar archivos…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-12598

LoginPress Pro <= 6.2.3 - Unauthenticated Authentication Bypass via Unverified OAuth Email in Spotify OAuth Callback

loginpress-pro

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de bypass de autenticación en LoginPress Pro versiones hasta 6.2.3, que permite a atacantes no autenticados eludir l…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-12595

LoginPress Pro <= 6.2.3 - Unauthenticated Authentication Bypass via Unverified OAuth Email via Discord OAuth Callback

loginpress-pro

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica en LoginPress Pro que permite un bypass de autenticación no autenticado a través de un callback de OAuth no …

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-12597

LoginPress Pro <= 6.2.3 - Unauthenticated Authentication Bypass via Unverified OAuth Email via GitHub OAuth Callback

loginpress-pro

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica en LoginPress Pro que permite el bypass de autenticación sin necesidad de verificación de email a través de …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-14894

Super Forms <= 6.3.313 - Unauthenticated Arbitrary File Upload via 'data' Parameter (datauristring / value)

super-forms

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Super Forms que permite la carga de archivos arbitrarios sin autenticación. Esta falla puede co…

MEDIUM CVSS 5.4
PLUGIN CVE-2026-5069

Fluent Forms <= 6.2.1 - Incorrect Authorization to Authenticated (Subscriber+) Arbitrary Subscription Cancellation via 'subscription_id'

fluentform

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad en el plugin Fluent Forms, que permite a usuarios autenticados con rol de suscriptor cancelar suscripciones arbitrar…

HIGH CVSS 8.8
PLUGIN rce CVE-2026-15070

Salon Booking System <= 10.30.32 - Cross-Site Request Forgery to Remote Code Execution via 'value' Parameter

salon-booking-system

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin Salon Booking System, afectando a versiones hasta la 10.30.…

MEDIUM CVSS 5.4
PLUGIN CVE-2026-11818

WPCafe <= 3.0.14 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Modification via REST API

wp-cafe

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad en el plugin WPCafe (versiones hasta 3.0.14) que permite modificaciones arbitrarias sin la debida autorización a usu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-11392

WP Hotel Booking <= 2.3.1 - Reflected Cross-Site Scripting via 'check_in_date' and 'check_out_date' Parameters

wp-hotel-booking

Publicado: 09/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Hotel Booking hasta la versión 2.3.1. Esta falla permite la inyec…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad