Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2026-66642

WP Umbrella: Security Backup Restore & Monitoring 2.24.2-2.26.2 - Cross-Site Request Forgery

wp-health

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en las versiones 2.24.2 a 2.26.2 del plugin WP Umbrella. Esta falla puede …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66471

Accordions – Responsive Accordion & FAQ Plugin for WordPress <= 3.0.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

accordions-wp

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accordions para WordPress, afectando a versiones hasta la 3.0.6. Est…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-66469

Arvow AI SEO Writer <= 1.5.3 - Missing Authorization

journalist-ai

Publicado: 10/08/2026

Se ha detectado una vulnerabilidad de autorización en el plugin Arvow AI SEO Writer, afectando a la versión 1.5.3 y anteriores. Esta falla puede permitir …

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66468

Local Delivery Drivers for WooCommerce <= 3.0.0 - Unauthenticated Stored Cross-Site Scripting

local-delivery-drivers-for-woocommerce

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Local Delivery Drivers para WooCommerce, afectando a versiones anter…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-66464

Website Internal Link Optimiser <= 5.2.7 - Missing Authorization

internal-link-finder

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Internal Link Finder, afectando a versiones hasta la 5.2.7. Esta falla permite a usuari…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-66463

iCARRY <= 2.9 - Unauthenticated Information Exposure

icarry

Publicado: 10/08/2026

La versión iCARRY hasta la 2.9 presenta una vulnerabilidad que permite la exposición no autenticada de información. Esto puede comprometer datos sensibles…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-66693

Motors – Car Dealership & Classified Listings Plugin <= 1.4.113 - Missing Authorization

motors-car-dealership-classified-listings

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Motors – Car Dealership & Classified Listings, que afecta a versiones hasta la 1.4.113.…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66698

SureDash – Community, Courses & Member Dashboard <= 1.10.1 - Unauthenticated Stored Cross-Site Scripting

suredash

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin SureDash, afectando a versiones hasta la 1.10.1. Esta falla permite a atacantes …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-27345

E-cab Taxi Booking Manager for Woocommerce <= 2.0.3 - Missing Authorization

ecab-taxi-booking-manager

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin E-cab Taxi Booking Manager para WooCommerce, que afecta a las versiones hasta la 2.0.3.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-66478

Church Admin <= 5.1.1 - Unauthenticated SQL Injection

church-admin

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Church Admin, afectando a versiones hasta la 5.1.1. Esta falla permite a atacantes no …

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-66472

Everest Backup – WordPress Cloud Backup, Migration, Restore & Cloning Plugin <= 2.3.12 - Unauthenticated SQL Injection

everest-backup

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Everest Backup, que afecta a versiones anteriores o iguales a 2.3.12. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-66467

FluentCommunity – Ultra-Fast High-Performance Social Network, Community, LMS & Online Courses <= 2.7.5 - Authenticated (Subscriber+) Stored Cross-Site Scripting

fluent-community

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FluentCommunity, que afecta a las versiones hasta la 2.7.5. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad