Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-17505

TranslatePress <= 3.2.5 - Reflected Cross-Site Scripting

translatepress-multilingual

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin TranslatePress, que afecta a las versiones hasta la 3.2.5. Esta falla puede permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-17532

Seraphinite Accelerator <= 2.29.18 - Reflected Cross-Site Scripting

seraphinite-accelerator

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Seraphinite Accelerator, afectando a las versiones hasta la 2.29.18.…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2026-6079

Material Dashboard <= 1.4.10 - Missing Authorization to Unauthenticated Task Enumeration, Execution, and Deletion

material-dashboard

Publicado: 04/08/2026

La versión 1.4.10 del plugin Material Dashboard presenta una vulnerabilidad crítica de autorización que permite a usuarios no autenticados enumerar, ejecu…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2026-5581

Multi Uploader for Gravity Forms <= 1.1.8 - Missing Authorization to Unauthenticated Arbitrary Media Deletion

gf-multi-uploader

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Multi Uploader para Gravity Forms, que permite la eliminación arbitraria de medios sin necesida…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-18881

TableOn <= 1.0.5.1 - Unauthenticated Blind SQL Injection via 'comment_count' Filter Parameter

posts-table-filterable

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin TableOn, que afecta a versiones hasta 1.0.5.1. Esta falla permite a un …

MEDIUM CVSS 6.5
PLUGIN CVE-2026-7456

Udimi Tools <= 3.2 - Missing Authorization to Authenticated (Subscriber+) Plugin Configuration Reset via 'disconnect' AJAX Action

udimi-optin

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad en el plugin Udimi Tools, que permite a usuarios autenticados con rol de suscriptor y superiores restablecer configu…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-15281

User Access Manager <= 2.3.12 - Authenticated (Subscriber+) SQL Injection

user-access-manager

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin User Access Manager, afectando a versiones hasta la 2.3.12. Esta falla permite a usuar…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-7105

Xpro Addons <= 1.5.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Creation via get_menu_content_editor() Function

xpro-elementor-addons

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad en el plugin Xpro Addons hasta la versión 1.5.1, que permite a usuarios autenticados con rol de suscriptor crear pub…

MEDIUM CVSS 6.5
PLUGIN idor CVE-2026-11454

Groundhogg — CRM, Newsletters, and Marketing Automation <= 4.5.2 - Insecure Direct Object Reference

groundhogg

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin Groundhogg, afectando a las versiones hasta la 4.5.2. E…

HIGH CVSS 7.2
PLUGIN CVE-2026-6020

ShopLentor <= 3.3.7 - Authenticated (Administrator+) Arbitrary Function Execution via 'callback' Parameter via REST API

woolentor-addons

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Woolentor Addons hasta la versión 3.3.7, que permite la ejecución arbitraria de funciones a tra…

HIGH CVSS 7.5
PLUGIN lfi

Contact Form Extender for Divi Builder <= 1.0.6 - Unauthenticated Arbitrary File Deletion via Path Traversal

contact-form-extender-for-divi-builder

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos no autenticada en el plugin Contact Form Extender para Divi Builder, hasta la …

HIGH CVSS 8.1
PLUGIN CVE-2026-7520

MailChimp Forms by MailMunch <= 3.2.7 - Missing Authorization to Authenticated (Subscriber+) MailMunch Integration Takeover via 'sign_in' AJAX Action

mailchimp-forms-by-mailmunch

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin MailChimp Forms by MailMunch, que permite a usuarios autenticados tomar control de la integraci…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad