Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.054 vulnerabilidades

wordpress

378

plugin

35773

theme

2903

MEDIUM CVSS 5.3
PLUGIN CVE-2026-25312

EventPrime – Events Calendar, Bookings and Tickets <= 4.2.8.3 - Missing Authorization

eventprime-event-calendar-management

Publicado: 18/03/2026

Se ha identificado una vulnerabilidad de autorización en el plugin EventPrime para la gestión de eventos, que afecta a las versiones hasta la 4.2.8.3. Est…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-25435

Booking calendar, Appointment Booking System <= 3.2.36 - Unauthenticated Stored Cross-Site Scripting

booking-calendar

Publicado: 18/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar, que afecta a las versiones hasta la 3.2.36. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-25438

Gutenberg Blocks – Unlimited blocks For Gutenberg <= 1.2.8 - Reflected Cross-Site Scripting

unlimited-blocks

Publicado: 18/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gutenberg Blocks – Unlimited blocks For Gutenberg' en versiones ant…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-25437

GZSEO <= 2.0.14 - Missing Authorization

gzseo

Publicado: 18/03/2026

Se ha identificado una vulnerabilidad de autorización en el plugin GZSEO, afectando a versiones anteriores a la 2.0.14. Esta falla puede permitir accesos …

HIGH CVSS 7.5
PLUGIN sqli CVE-2026-24993

Advanced Reporting & Statistics for WooCommerce – Orders, Products & Customers Reporting <= 4.1.3 - Unauthenticated SQL Injection

webd-woocommerce-advanced-reporting-statistics

Publicado: 18/03/2026

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Advanced Reporting & Statistics for WooCommerce' en versiones hasta la 4.1.3. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-4268

WP Go Maps (formerly WP Google Maps) <= 10.0.05 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting via admin_post_wpgmza_save_settings

wp-google-maps

Publicado: 17/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Go Maps, que afecta a versiones anteriores a la 10.0.06. Este fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-1780

[CR]Paid Link Manager <= 0.5 - Reflected Cross-Site Scripting

crpaid-link-manager

Publicado: 17/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin [CR]Paid Link Manager en versiones hasta la 0.5. Esta vulnerabilidad…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-1926

Subscriptions for WooCommerce <= 1.9.2 - Missing Authorization to Unauthenticated Arbitrary Subscription Cancellation

subscriptions-for-woocommerce

Publicado: 17/03/2026

Se ha identificado una vulnerabilidad de cancelación arbitraria de suscripciones en el plugin 'Subscriptions for WooCommerce' en versiones hasta la 1.9.2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-3512

Writeprint Stylometry <= 0.1 - Reflected Cross-Site Scripting via 'p' Parameter

writeprint-stylometry

Publicado: 17/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Writeprint Stylometry, que afecta a las versiones hasta la 0.1. Esta…

MEDIUM CVSS 5.4
PLUGIN CVE-2026-1217

Yoast Duplicate Post <= 4.5 - Authenticated (Contributor+) Missing Authorization to Arbitrary Post Duplication and Overwrite

duplicate-post

Publicado: 17/03/2026

Se ha identificado una vulnerabilidad en el plugin Yoast Duplicate Post, que permite a usuarios autenticados con rol de 'Contribuyente' o superior duplica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-2512

Code Embed <= 2.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Fields

simple-embed-code

Publicado: 17/03/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Code Embed, que afecta a las versiones hasta la 2.5.1. Este fallo pe…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-2559

Post SMTP <= 3.8.0 - Missing Authorization to Authenticated (Subscriber+) Office 365 OAuth Configuration Overwrite

post-smtp

Publicado: 17/03/2026

Se ha identificado una vulnerabilidad en el plugin Post SMTP, que permite la sobrescritura de la configuración de OAuth para Office 365 sin la debida auto…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad