Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-14300

miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn) < 7.8.0 - Unauthenticated Privilege Escalation via Account Takeover

miniorange-login-openid

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin miniOrange Social Login y Register, que permite la escalación de privilegios a través de un tak…

CRITICAL CVSS 9.8
THEME rce CVE-2026-13423

Streamit <= 4.5.0 - Unauthenticated Remote Code Execution

streamit

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el tema Streamit, hasta la versión 4.5.0. Esta falla permite a atacan…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-11974

Media folder Addon <= 4.1.6 - Unauthenticated Arbitrary File Read

wp-media-folder-addon

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad crítica en el complemento WP Media Folder Addon, que permite la lectura arbitraria de archivos sin autenticación. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-11351

ShinyStat Analytics 1.0.12 - 1.0.17 - Unauthenticated Information Exposure

shinystat-analytics

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad en las versiones 1.0.12 a 1.0.17 del plugin ShinyStat Analytics, que permite la exposición no autenticada de informa…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-13690

UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP < 1.2.67 - Two-Factor Authentication Bypass

userswp

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin UsersWP, que afecta a versiones anteriores a la 1.2.67. Esta falla pued…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-14234

WOLF - WordPress Posts Bulk Editor and Manager <= 1.0.0 - Unauthenticated Stored Cross-Site Scripting

bulk-editor

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WOLF - WordPress Posts Bulk Editor y Manager, que afecta a versiones…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-57390

Extra Product Options Builder for WooCommerce <= 1.2.167 - Missing Authorization

additional-product-fields-for-woocommerce

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de autorización faltante en el plugin Extra Product Options Builder para WooCommerce, que podría permitir la ejecuci…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-57404

Booking and Rental Manager <= 2.6.9 - Missing Authorization

booking-and-rental-manager-for-woocommerce

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Booking and Rental Manager para WooCommerce, que afecta a versiones anteriores a la 2.7…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-57421

CRM Perks Forms <= 1.1.7 - Reflected Cross-Site Scripting

crm-perks-forms

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Perks Forms, afectando a versiones hasta la 1.1.7. Esta falla pu…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-57768

Houzez Login Register <= 3.3.3 - Unauthenticated Privilege Escalation

houzez-login-register

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin Houzez Login Register hasta la versión 3.3.3. Esta falla permite a u…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-57815

Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.55.0.2 - Unauthenticated Arbitrary File Download

forminator

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin Forminator, que permite la descarga arbitraria de archivos sin necesidad de autenticación. Esta…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-57698

Abandoned Cart Recovery for WooCommerce <= 1.1.12 - Missing Authorization

woo-abandoned-cart-recovery

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Abandoned Cart Recovery para WooCommerce, afectando a versiones has…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad