Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-13457

InstaWP Connect <= 0.1.3.6 - Unauthenticated Cryptographic Key Disclosure

instawp-connect

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin InstaWP Connect, que permite la divulgación no autenticada de claves criptográficas. Este fallo…

HIGH CVSS 8.1
PLUGIN CVE-2026-19091

GeoDirectory <= 2.8.169 - Authenticated (Subscriber+) Arbitrary File Deletion via 'post_type' Parameter via Query-String Bypass in geodir_save_post + geodir_delete_revision

geodirectory

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin GeoDirectory que permite la eliminación arbitraria de archivos a través del parámetro 'post_typ…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2026-16230

Formidable Digital Signatures <= 3.0.6 - Unauthenticated Arbitrary File Deletion via Signature Field

formidable-signature

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Formidable Digital Signatures (versiones <= 3.0.6) que permite la eliminación no autenticada de…

HIGH CVSS 8.8
PLUGIN CVE-2026-15606

Frontend Admin by DynamiApps <= 3.29.9 - Authenticated (Subscriber+) Arbitrary Password Reset via Encrypted Object Token

acf-frontend-form-element

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin ACF Frontend Admin, que permite a usuarios autenticados (nivel Subscriber y superior) restablec…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-18961

Social Login, Passkeys, Magic Link & Email OTP – Passwordless Login by VentraConnect <= 1.4.3 - Unauthenticated Authentication Bypass via Spotify OAuth Callback

ventraconnect-social-login

Publicado: 11/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin VentraConnect Social Login que permite un bypass de autenticación a través de la función de cal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66687

Appointment Booking Plugin for WooCommerce | Online Booking Calendar & Service Manager <= 1.3.2 - Authenticated (Customer+) Stored Cross-Site Scripting

service-booking-manager

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 1.3.2 y anteriores del plugin Appointment Booking para WooCommerce.…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-66689

Anti Spam and list cleaner – AcyChecker <= 2.0.0 - Missing Authorization

acychecker

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin AcyChecker en versiones hasta 2.0.0. Esta falla podría permitir accesos no autorizados,…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66697

Colissimo shipping methods for WooCommerce <= 2.10.0 - Unauthenticated Stored Cross-Site Scripting

colissimo-shipping-methods-for-woocommerce

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Colissimo shipping methods for WooCommerce, afectando a versiones ha…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66700

Smart Online Order for Clover <= 1.6.1 - Unauthenticated Stored Cross-Site Scripting

clover-online-orders

Publicado: 10/08/2026

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Smart Online Order for Clover' en versiones anteriores a la 1.6.2. Est…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2026-66704

Gutenverse Companion <= 2.5.1 - Unauthenticated Server-Side Request Forgery

gutenverse-companion

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Gutenverse Companion hasta la versión 2.5.1. Este fallo de a…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-61966

WPJAM Basic <= 7.0.1 - Authenticated (Subscriber+) SQL Injection

wpjam-basic

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPJAM Basic, afectando a versiones hasta la 7.0.1. Este fallo puede comprometer la seg…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-66444

Payment Forms for Paystack <= 4.0.5 - Authenticated (Subscriber+) Information Exposure

payment-forms-for-paystack

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad en el plugin Payment Forms for Paystack, que permite la exposición de información a usuarios autenticados con rol de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad