Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-24597

Organization chart <= 1.7.5 - Cross-Site Request Forgery

organization-chart

Publicado: 25/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Organization Chart hasta la versión 1.7.5. Esta falla puede p…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-24546

GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress <= 7.6.3 - Missing Authorization

gamipress

Publicado: 25/05/2026

Se ha identificado una vulnerabilidad en el plugin GamiPress, que afecta a las versiones anteriores a 7.6.4, relacionada con la falta de autorización. Est…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-27357

Search Analytics for WP < 1.5.0 - Missing Authorization

search-analytics

Publicado: 25/05/2026

Se ha detectado una vulnerabilidad de autorización en el plugin Search Analytics para WordPress versiones anteriores a 1.5.0. Esta falla puede permitir ac…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-27398

RSVP and Event Management <= 2.7.16 - Missing Authorization

rsvp

Publicado: 25/05/2026

Se ha identificado una vulnerabilidad de autorización en el plugin RSVP y Event Management, afectando a versiones hasta la 2.7.16. Esta falla podría permi…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-24592

Auto Affiliate Links <= 6.8.8.3 - Missing Authorization

wp-auto-affiliate-links

Publicado: 25/05/2026

Se ha identificado una vulnerabilidad de autorización en el plugin WP Auto Affiliate Links, afectando a versiones hasta 6.8.8.3. Esta falla puede permitir…

MEDIUM CVSS 4.3
THEME CVE-2026-32389

NanoCare < 1.2.2 - Missing Authorization

nanocare

Publicado: 25/05/2026

Se ha identificado una vulnerabilidad de autorización faltante en el tema NanoCare, afectando a versiones anteriores a la 1.2.2. Esta falla podría permiti…

HIGH CVSS 7.2
PLUGIN rce CVE-2026-24937

Broadcast Live Video – Live Streaming : WebRTC, HLS, RTSP, RTMP < 7.1.3 - Authenticated (Admin+) Remote Code Execution

videowhisper-live-streaming-integration

Publicado: 25/05/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin Videowhisper Live Streaming, afectando a versiones anterior…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-42686

EventPrime – Events Calendar, Bookings and Tickets <= 4.3.2.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

eventprime-event-calendar-management

Publicado: 24/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventPrime para WordPress, afectando a las versiones hasta 4.3.2.1. …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-42730

MasterStudy LMS WordPress Plugin – for Online Courses and Education <= 3.7.29 - Authenticated (Subscriber+) SQL Injection

masterstudy-lms-learning-management-system

Publicado: 24/05/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin MasterStudy LMS para WordPress, afectando a versiones hasta la 3.7.29. Este fallo perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-42732

Quads Ads Manager for Google AdSense <= 3.0.2 - Missing Authorization

quick-adsense-reloaded

Publicado: 24/05/2026

Se ha identificado una vulnerabilidad en el plugin Quads Ads Manager para Google AdSense, donde falta un control de autorización. Esto podría permitir a a…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2026-42731

miniOrange OTP Login, Verification and SMS Notifications <= 5.4.9 - Unauthenticated Privilege Escalation

miniorange-otp-verification

Publicado: 24/05/2026

Se ha identificado una vulnerabilidad crítica en el plugin miniOrange OTP Login, Verification and SMS Notifications, que permite la escalación de privileg…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-42729

Property Hive <= 2.2.2 - Unauthenticated Stored Cross-Site Scripting

propertyhive

Publicado: 23/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Property Hive, afectando a versiones hasta la 2.2.2. Este fallo, con…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad