Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-11920

JoomSport <= 5.7.9 - Authenticated (Administrator+) SQL Injection via 'order' Parameter

joomsport-sports-league-results-management

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin JoomSport hasta la versión 5.7.9, que afecta a usuarios con privilegios de administrad…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2026-11969

WP TripAdvisor Review Slider <= 14.3 - Authenticated (Administrator+) SQL Injection

wp-tripadvisor-review-slider

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP TripAdvisor Review Slider, que afecta a versiones hasta la 14.3. Esta falla permite…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2026-11977

WP Post Author <= 3.9.1 - Authenticated (Author+) SQL Injection

wp-post-author

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Post Author hasta la versión 3.9.1. Esta falla permite a usuarios autenticados real…

CRITICAL CVSS 9.1
PLUGIN CVE-2026-4431

Easy Post Submission <= 2.3.0 - Missing Authorization

easy-post-submission

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Easy Post Submission, que afecta a versiones hasta la 2.3.0. Esta falla de autorización puede c…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2026-15452

Smash Balloon Social Photo Feed <= 6.11.3 - Reflected Cross-Site Scripting via REQUEST_URI Query String

instagram-feed

Publicado: 04/08/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Smash Balloon Social Photo Feed, que afecta a versiones hasta la 6.11.3. Este fallo puede c…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2026-14602

Remote API <= 0.2 - Unauthenticated PHP Object Injection

remote-api

Publicado: 03/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Remote API, que permite la inyección de objetos PHP sin autenticación. Esto puede comprometer l…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-13395

Online Scheduling and Appointment Booking System – Bookly < 27.8 - Unauthenticated SQL Injection

bookly-responsive-appointment-booking-tool

Publicado: 03/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Bookly para versiones anteriores a 27.8. Este fallo de alta severidad puede permitir a…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-15235

MotoPress Hotel Booking < 6.0.4 - Authenticated (Subscriber+) Information Exposure

motopress-hotel-booking-lite

Publicado: 03/08/2026

Se ha identificado una vulnerabilidad en el plugin MotoPress Hotel Booking, que afecta a versiones anteriores a 6.0.4. Esta falla permite la exposición de…

CRITICAL CVSS 9.8
PLUGIN rce

Fluent Forms Pro 6.2.7 & Ninja Tables Pro 5.2.13 - Remote Code Execution via Backdoor

fluentformpro

Publicado: 03/08/2026

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en las versiones 6.2.7 de Fluent Forms Pro y 5.2.13 de Ninja Tables Pro.…

CRITICAL CVSS 9.8
PLUGIN rce

Fluent Forms Pro 6.2.7 & Ninja Tables Pro 5.2.13 - Remote Code Execution via Backdoor

ninja-tables-pro

Publicado: 03/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin Ninja Tables Pro que permite la ejecución remota de código a través de una puerta trasera. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-61977

JetSearch <= 3.6.1.2 - Unauthenticated Information Exposure

jet-search

Publicado: 01/08/2026

Se ha identificado una vulnerabilidad en el plugin JetSearch (hasta la versión 3.6.1.2) que permite la exposición de información sin autenticación. Esta b…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-61976

JetBlocks for Elementor <= 1.5.0 - Unauthenticated Information Exposure

jet-blocks

Publicado: 01/08/2026

La extensión JetBlocks para Elementor presenta una vulnerabilidad de exposición de información no autenticada. Este fallo, con severidad media (CVE-2026-6…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad