Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
THEME xss CVE-2026-57397

Coaching <= 3.9.2 - Unauthenticated Stored Cross-Site Scripting

coaching

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) no autenticada en el tema Coaching hasta la versión 3.9.2. Esta falla de alta sev…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-57393

PDF Builder for WooCommerce. Create invoices,packing slips and more <= 2.0.8 - Authenticated (Subscriber+) Sensitive Information Exposure

woo-pdf-invoice-builder

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad en el plugin Woo PDF Invoice Builder, que permite la exposición de información sensible a usuarios autenticados con …

HIGH CVSS 7.2
PLUGIN xss CVE-2026-57396

Free Gifts for WooCommerce <= 13.1.0 - Unauthenticated Stored Cross-Site Scripting

free-gifts-for-woocommerce

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Free Gifts for WooCommerce, afectando a versiones hasta la 13.1.0. E…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-57697

ProfileGrid – User Profiles, Groups and Communities <= 5.9.9.6 - Unauthenticated Privilege Escalation via Password Reset

profilegrid-user-profiles-groups-and-communities

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad crítica en el plugin ProfileGrid, que permite la escalación de privilegios sin necesidad de autenticación. Esta fall…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2026-57413

Instant AI Image Generator – Create & Import Images <= 2.1.4 - Authenticated (Subscriber+) Server-Side Request Forgery

ai-image

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Instant AI Image Generator, afectando a versiones hasta la 2…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-57410

MailerPress – Newsletter, email marketing & AI automation <= 2.0.2 - Authenticated (Contributor+) Privilege Escalation

mailerpress

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin MailerPress, afectando a versiones hasta la 2.0.2. Esta brecha permite a usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-57384

WishList Member X <= 3.32.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wishlist-member

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WishList Member en versiones hasta la 3.32.0. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2026-57407

PDF Generator for WordPress <= 1.6.2 - Authenticated (Subscriber+) Server-side Request Forgery

pdf-generator-for-wp

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin PDF Generator for WordPress, afectando a versiones hasta la 1.6.2. Esta falla puede permit…

HIGH CVSS 8.1
PLUGIN CVE-2026-57401

SureDash – Community, Courses & Member Dashboard <= 1.8.0 - Authenticated (SureDash User+) Arbitrary File Deletion

suredash

Publicado: 08/07/2026

La vulnerabilidad en el plugin SureDash (versiones <= 1.8.0) permite la eliminación arbitraria de archivos por usuarios autenticados, lo que puede comprom…

HIGH CVSS 8.1
PLUGIN CVE-2026-57389

Groundhogg — CRM, Newsletters, and Marketing Automation <= 4.4.1 - Authenticated (Sales Representative+) Arbitrary File Deletion

groundhogg

Publicado: 08/07/2026

Se ha detectado una vulnerabilidad crítica en el plugin Groundhogg, que permite la eliminación arbitraria de archivos por parte de usuarios autenticados c…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-57707

Simple Business Directory Pro <= 15.9.4 - Unauthenticated SQL Injection

simple-business-directory-pro

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Simple Business Directory Pro, afectando a versiones hasta la 15.9.4. Esta fal…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-57424

Razorpay Payment Links for WooCommerce <= 2.1.4 - Missing Authorization

rzp-woocommerce

Publicado: 08/07/2026

Se ha identificado una vulnerabilidad de autorización faltante en el plugin Razorpay Payment Links para WooCommerce, que afecta a las versiones hasta la 2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad