Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 6.1
THEME xss CVE-2025-68524

Avante < 3.0.5 - Reflected Cross-Site Scripting

avante

Publicado: 08/05/2026

Se ha identificado una vulnerabilidad de tipo XSS en el tema Avante, versiones anteriores a 3.0.5. Esta falla permite a un atacante ejecutar scripts malic…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-40799

Simple CAPTCHA Alternative with Cloudflare Turnstile <= 1.38.0 - Broken Authorization

simple-cloudflare-turnstile

Publicado: 08/05/2026

Se ha identificado una vulnerabilidad de autorización rota en el plugin Simple Cloudflare Turnstile, afectando a versiones hasta la 1.38.0. Esta falla de …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-8198

Activity Logs, User Activity Tracking, Multisite Activity Log from Logtivity <= 3.3.6 - Unauthenticated Information Disclosure via REST API

logtivity

Publicado: 08/05/2026

Se ha identificado una vulnerabilidad en el plugin Logtivity (versiones <= 3.3.6) que permite la divulgación de información sin autenticación a través de …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-7652

LatePoint <= 5.5.0 - Unauthenticated Account Takeover via Weak Password Recovery Mechanism

latepoint

Publicado: 08/05/2026

Se ha identificado una vulnerabilidad en el plugin LatePoint que permite la toma de control de cuentas sin autenticación a través de un mecanismo de recup…

MEDIUM CVSS 4.3
PLUGIN CVE-2025-68049

bunny.net – WordPress CDN Plugin <= 2.3.6 - Missing Authorization

bunnycdn

Publicado: 07/05/2026

Se ha identificado una vulnerabilidad de autorización en el plugin BunnyCDN para WordPress, afectando a versiones hasta la 2.3.6. Esta falla puede permiti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-62127

WEN Logo Slider <= 3.4.0 - Authenticated (Author+) Stored Cross-Site Scripting

wen-logo-slider

Publicado: 07/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WEN Logo Slider en versiones hasta la 3.4.0. Este fallo permite a us…

MEDIUM CVSS 5.3
PLUGIN CVE-2025-66105

Bus Ticket Booking with Seat Reservation < 5.6.8 - Missing Authorization

bus-ticket-booking-with-seat-reservation

Publicado: 07/05/2026

Se ha identificado una vulnerabilidad de autorización en el plugin 'Bus Ticket Booking with Seat Reservation' en versiones anteriores a la 5.6.8. Esta fal…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2025-68060

Team Members – Multi Language Supported Team Plugin <= 8.5 - Authenticated (Editor+) SQL Injection

team-showcase-supreme

Publicado: 07/05/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Team Members – Multi Language Supported Team Plugin, que afecta a versiones hasta la 8…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-68604

WPGraphQL <= 2.5.3 - Cross-Site Request Forgery

wp-graphql

Publicado: 07/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPGraphQL hasta la versión 2.5.3. Esta falla puede permitir a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-42773

eMagicOne Store Manager for WooCommerce <= 1.3.2 - Unauthenticated SQL Injection

store-manager-connector

Publicado: 07/05/2026

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en eMagicOne Store Manager para WooCommerce, que afecta a la versión 1.3.2 y anterio…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2026-27415

BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.5 - Cross-Site Request Forgery

woo-bulk-editor

Publicado: 07/05/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BEAR – Bulk Editor and Products Manager Professional para Woo…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-27416

PDF Poster – Display PDF Files with Custom Viewer <= 2.4.1 - Missing Authorization

pdf-poster

Publicado: 07/05/2026

Se ha identificado una vulnerabilidad de autorización en el plugin PDF Poster, afectando a versiones hasta la 2.4.1. Esta falla, catalogada con una severi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad