Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.054 vulnerabilidades

wordpress

378

plugin

35773

theme

2903

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-2501

Ed's Social Share <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode Attributes

eds-social-share

Publicado: 20/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ed's Social Share, que afecta a las versiones anteriores a la 2.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4022

Show Posts list <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

show-posts-shortcodes

Publicado: 20/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Show Posts list, que afecta a las versiones hasta la 1.1.0. Esta vul…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2026-3478

Content Syndication Toolkit <= 1.3 - Unauthenticated Server-Side Request Forgery via 'url' Parameter

content-syndication-toolkit

Publicado: 20/03/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Content Syndication Toolkit, que afecta a las versiones hast…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-4373

JetFormBuilder <= 3.5.6.2 - Unauthenticated Arbitrary File Read via Media Field

jetformbuilder

Publicado: 20/03/2026

Se ha identificado una vulnerabilidad crítica en el plugin JetFormBuilder, que permite la lectura arbitraria de archivos sin autenticación. Esta falla afe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4766

Easy Image Gallery <= 1.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Gallery Shortcode Post Meta

easy-image-gallery

Publicado: 20/03/2026

La vulnerabilidad detectada en el plugin Easy Image Gallery, hasta la versión 1.5.3, permite la ejecución de scripts maliciosos a través de un ataque de C…

LOW CVSS 3.8
PLUGIN ssrf CVE-2026-2290

Post Affiliate Pro <= 1.28.0 - Authenticated (Administrator+) Server-Side Request Forgery via 'Post Affiliate Pro URL' Field

postaffiliatepro

Publicado: 20/03/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Post Affiliate Pro, afectando a versiones anteriores a la 1.…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-4127

Speedup Optimization <= 1.5.9 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Update via 'speedup01_enabled' AJAX Action

speedup-optimization

Publicado: 20/03/2026

Se ha identificado una vulnerabilidad de tipo medio en el plugin Speedup Optimization, que afecta a las versiones hasta la 1.5.9. Esta falla permite la ac…

MEDIUM CVSS 4.3
PLUGIN CVE-2026-1253

Group Chat & Video Chat by AtomChat <= 1.1.7 - Missing Authorization to Authenticated (Subscriber+) Plugin Options Update

atomchat

Publicado: 20/03/2026

Se ha identificado una vulnerabilidad de autorización en el plugin 'Group Chat & Video Chat by AtomChat' en versiones hasta la 1.1.7. Este fallo permite q…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-25033

Motta Addons < 1.6.1 - Reflected Cross-Site Scripting

motta-addons

Publicado: 20/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Motta Addons, que afecta a versiones anteriores a la 1.6.1. Esta vul…

MEDIUM CVSS 6.1
THEME xss CVE-2026-25304

Jaroti < 1.4.8 - Reflected Cross-Site Scripting

jaroti

Publicado: 20/03/2026

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Jaroti, presente en versiones anteriores a la 1.4.8, permite a un atacante inyectar script…

MEDIUM CVSS 6.1
THEME xss CVE-2026-25349

Loobek < 1.5.2 - Reflected Cross-Site Scripting

loobek

Publicado: 20/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Loobek, que afecta a versiones anteriores a la 1.5.2. Esta vulnerabili…

MEDIUM CVSS 6.1
THEME xss CVE-2026-25350

Miti < 1.5.3 - Reflected Cross-Site Scripting

miti

Publicado: 20/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Miti en versiones anteriores a 1.5.3. Esta falla permite a un atacante…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad