Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-2030

WPBakery Page Builder Addons by Livemesh <= 3.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

addons-for-visual-composer

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en WPBakery Page Builder Addons hasta la versión 3.9.4. Este fallo permite a usua…

MEDIUM CVSS 6.5
PLUGIN CVE-2026-3279

Enable jQuery Migrate Helper <= 1.4.1 - Missing Authorization to Authenticated (Subscriber+) jQuery Version Downgrade

enable-jquery-migrate-helper

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad en el plugin Enable jQuery Migrate Helper, que permite a usuarios autenticados (Subscriber+) realizar un downgrade d…

HIGH CVSS 8.8
PLUGIN rce CVE-2026-8832

WPCode <= 2.3.5 - Authenticated (Author+) Remote Code Execution via CPT Capability Bypass via XML-RPC wp.newPost

insert-headers-and-footers

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad crítica en el plugin WPCode (hasta la versión 2.3.5) que permite la ejecución remota de código a través de un bypass…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-8042

Github Shortcode <= 0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

github-shortcode

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Github Shortcode, que afecta a usuarios autenticados con rol de cont…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-8942

MetaMagic SEO Plugin <= 1.6 - Cross-Site Request Forgery to Plugin Settings Update via Settings Page

metamagic

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MetaMagic SEO, que permite la actualización de configuracione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-8906

WP Promoter <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting via 'popup_width' Parameter

wp-promoter

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) combinada con Cross-Site Request Forgery (CSRF) en el plugin WP Promoter, que afe…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-39655

Mayosis Core <= 5.4.7 - Missing Authorization

mayosis-core

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Mayosis Core hasta la versión 5.4.7. Esta falta de control puede permitir a usuarios no…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-3001

Gutenverse <= 3.4.6 - Reflected Cross-Site Scripting via 's' Parameter

gutenverse

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutenverse, afectando a las versiones hasta 3.4.6. Esta falla permit…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-3375

LiteSpeed Cache <= 7.7 - Unauthenticated Stored Cross-Site Scripting via QUIC.cloud CCSS/UCSS REST API Endpoints

litespeed-cache

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad crítica de XSS no autenticado en el plugin LiteSpeed Cache, afectando a versiones hasta la 7.7. Esta falla puede per…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-24590

Paid Videochat Turnkey Site – HTML5 PPV Live Webcams <= 7.3.23 - Missing Authorization

ppv-live-webcams

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de autorización en el plugin PPV Live Webcams, que afecta a las versiones anteriores a la 7.3.24. Esta falla puede p…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-24638

RepairBuddy – Repair Shop CRM & Booking Plugin for WordPress <= 4.1121 - Missing Authorization

computer-repair-shop

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de autorización en el plugin RepairBuddy para WordPress, que afecta a las versiones hasta la 4.1121. Esta falla pued…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-27427

Geo Mashup <= 1.13.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

geo-mashup

Publicado: 26/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Geo Mashup, afectando a versiones hasta la 1.13.18. Esta brecha de s…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad