Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Datos técnicos procedentes de Wordfence Intelligence. Análisis y contenido explicativo elaborados por SeguridadWP mediante un proceso editorial asistido por IA.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-66466

StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce <= 2.1.1 - Missing Authorization

storegrowth-sales-booster

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin StoreGrowth para WooCommerce, que afecta a versiones hasta 2.1.1. E…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-13171

Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce < 4.1.20 - Unauthenticated User Account Creation

wp-event-solution

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad en el plugin Eventin que permite la creación de cuentas de usuario sin autenticación. Esto puede comprometer la inte…

HIGH CVSS 8.8
PLUGIN privesc CVE-2026-66661

Directories Pro <= 2.0.5 - Authenticated (Subscriber+) Privilege Escalation

directories-pro

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de escalación de privilegios en el plugin Directories Pro, que afecta a todas las versiones hasta la 2.0.5. Este fal…

MEDIUM CVSS 5.3
THEME CVE-2026-66465

Cartify <= 1.3.0.1 - Missing Authorization

cartify-multipurpose-woocommerce-wordpress-theme

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de autorización faltante en el tema Cartify, versiones hasta 1.3.0.1. Este fallo puede permitir a usuarios no autori…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2026-66462

WooCommerce Appointments <= 5.3.8 - Unauthenticated Information Exposure

woocommerce-appointments

Publicado: 10/08/2026

Se ha detectado una vulnerabilidad en el plugin WooCommerce Appointments, que permite la exposición de información sin necesidad de autenticación. Esto pu…

MEDIUM CVSS 5.3
THEME CVE-2026-66691

Nokri – Job Board WordPress Theme <= 1.6.6 - Missing Authorization

nokri

Publicado: 10/08/2026

El tema Nokri para WordPress presenta una vulnerabilidad de autorización que podría permitir a usuarios no autenticados realizar acciones no autorizadas. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-16974

Kirki - Freeform Page Builder, Website Builder & Customizer <= 6.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via post_meta Shortcode

kirki

Publicado: 10/08/2026

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Kirki, que afecta a versiones anteriores a la 6.2.1. Este fallo permite a usuari…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-61982

SiteGuard WP Plugin <= 1.8.6 - Unauthenticated Stored Cross-Site Scripting

siteguard

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SiteGuard WP, que afecta a las versiones anteriores a la 1.8.7. Este…

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

ultimate-store-kit

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Store Kit, que afecta a varias versiones. Esta falla puede …

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

bdthemes-element-pack-lite

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BDThemes Element Pack Lite, que afecta a diversas versiones. Esta fa…

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

live-copy-paste

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Biggopti Library, que afecta a diversas versiones. Esta falla puede …

MEDIUM CVSS 5.4
PLUGIN xss

Biggopti Library (Various Versions) - Cross-Site Scripting via display_id from Sigmative API

pixel-gallery

Publicado: 08/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pixel Gallery, que puede ser explotada a través del parámetro displa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad