Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2026-61975

JetReviews <= 3.0.1 - Unauthenticated Information Exposure

jet-reviews

Publicado: 01/08/2026

La extensión JetReviews hasta la versión 3.0.1 presenta una vulnerabilidad de exposición de información no autenticada. Esto puede permitir a un atacante …

MEDIUM CVSS 5.3
PLUGIN CVE-2026-61972

ShopLentor Pro <= 2.8.5 - Missing Authorization

woolentor-addons-pro

Publicado: 01/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Woolentor Addons Pro, que afecta a versiones hasta la 2.8.5. Esta falla puede permitir …

MEDIUM CVSS 4.3
PLUGIN CVE-2026-61973

ShopLentor Pro <= 2.8.5 - Missing Authorization

woolentor-addons-pro

Publicado: 01/08/2026

Se ha identificado una vulnerabilidad de autorización en el plugin Woolentor Addons Pro, afectando a la versión 2.8.5. Esta falla puede permitir accesos n…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2026-12231

Exclusive Addons for Elementor <= 2.7.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'exad_infobox_image'

exclusive-addons-for-elementor

Publicado: 01/08/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor, afectando a versiones hasta la 2.7.9…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-13339

CubeWP Framework <= 1.1.30 - Unauthenticated Arbitrary File Read via prev_icon/next_icon Parameter

cubewp-framework

Publicado: 01/08/2026

Se ha identificado una vulnerabilidad crítica en CubeWP Framework que permite la lectura no autenticada de archivos a través de parámetros específicos. Es…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2026-8457

WooCommerce - Social Login <= 2.8.7 - Unauthenticated Authentication Bypass via Forged Apple 'id_token' JWT

woo-social-login

Publicado: 01/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce - Social Login (hasta la versión 2.8.7) que permite el bypass de autenticación no a…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2026-18352

User Access Manager <= 2.3.15 - Unauthenticated Arbitrary File Read via 'uamgetfile' Parameter

user-access-manager

Publicado: 01/08/2026

Se ha identificado una vulnerabilidad crítica en el plugin User Access Manager, que permite la lectura arbitraria de archivos sin autenticación a través d…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2026-61971

User Profile Picture <= 2.6.3 - Authenticated (Author+) Insecure Direct Object Reference

metronet-profile-picture

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Metronet Profile Picture, que permite a usuarios autenticados acceder a objetos no autoriz…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66705

Meta pixel for WordPress <= 5.2.1 - Unauthenticated Stored Cross-Site Scripting

official-facebook-pixel

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meta Pixel para WordPress, afectando a versiones hasta 5.2.1. Esta v…

HIGH CVSS 7.2
PLUGIN xss CVE-2026-66707

Meta for WooCommerce <= 3.7.5 - Unauthenticated Stored Cross-Site Scripting

facebook-for-woocommerce

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) no autenticada en el plugin Meta for WooCommerce, que afecta a versiones hasta la 3.7.…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2026-61970

Auto Featured Image (Auto Post Thumbnail) <= 5.0.4 - Authenticated (Contributor+) Server-Side Request Forgery

auto-post-thumbnail

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Auto Post Thumbnail hasta la versión 5.0.4. Esta falla permi…

MEDIUM CVSS 5.3
PLUGIN CVE-2026-28145

MasterStudy LMS WordPress Plugin – for Online Courses and Education <= 3.7.39 - Missing Authorization

masterstudy-lms-learning-management-system

Publicado: 31/07/2026

Se ha identificado una vulnerabilidad de autorización en el plugin MasterStudy LMS para WordPress, que afecta a las versiones hasta la 3.7.39. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad