Habla con un experto

RECURSOS · INTELIGENCIA DE VULNERABILIDADES

CVE: Vulnerabilidades conocidas y exposiciones de seguridad

Una recopilación enfocada en las tecnologías que sostienen sitios web, correo, oficinas y servidores. En WordPress cubrimos el núcleo, los plugins y los temas como superficies diferentes.

Explorar vulnerabilidades
18.285vulnerabilidades publicadas en 2026
12tecnologías con registros
FuentesCVE, NVD, CISA y fabricantes

ANTES DE CORREGIR

Del identificador a una decisión segura.

  1. 01
    Identifica

    Producto, edición, versión y exposición.

  2. 02
    Confirma

    Rango afectado en la fuente oficial.

  3. 03
    Prioriza

    Explotación conocida, impacto y contexto.

COBERTURA POR ECOSISTEMA

Buscamos la superficie completa, no solo la marca.

Cada familia se descompone según su arquitectura para no mezclar productos ni perder vulnerabilidades que viven en módulos, complementos o componentes incluidos.

CMS

WordPress y Joomla

Núcleo, plugins, temas, extensiones, API y componentes incorporados.

HOSTING Y PERÍMETRO

cPanel/WHM, Fortinet y Sophos

Panel de hosting, servicios asociados, firmware, appliance, VPN, proxy, módulos, HA y plano administrativo.

CORREO

Zimbra y Carbonio

Servidor, webmail, proxy, filtros y dependencias, sin trasladar automáticamente CVE entre productos.

SISTEMAS

Windows y Linux

Sistema operativo, kernel, servicios, aplicaciones y paquetes de cada proveedor.

DIRECTORIO CVE · 2026

Registros publicados desde el 1 de enero de 2026, ordenados del más reciente al más antiguo. La cobertura considera el producto y su ecosistema: por ejemplo, WordPress Core, plugins y temas.

Mostrando las 100 vulnerabilidades más recientes de 18.285

Media

WordPress · Track Orders for WooCommerce

CVE-2026-94275: CWE-200: vulnerabilidad de seguridad en Track Orders for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Track Orders for WooCommerce. Track Orders for WooCommerce: 0 hasta 1.2.7

Leer análisis
Versiones afectadas
Track Orders for WooCommerce: 0 hasta 1.2.7
Qué hacer ahora
Comprueba si utilizas Track Orders for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · SMS Alert

CVE-2026-94258: CWE-200: vulnerabilidad de seguridad en SMS Alert

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en SMS Alert. SMS Alert: 3.6.4 hasta 4.0.1

Leer análisis
Versiones afectadas
SMS Alert: 3.6.4 hasta 4.0.1
Qué hacer ahora
Comprueba si utilizas SMS Alert, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Wallet System for WooCommerce

CVE-2026-94246: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Wallet System for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Wallet System for WooCommerce. Wallet System for WooCommerce: 2.0.0 hasta 2.8.0

Leer análisis
Versiones afectadas
Wallet System for WooCommerce: 2.0.0 hasta 2.8.0
Qué hacer ahora
Comprueba si utilizas Wallet System for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Wallet System for WooCommerce

CVE-2026-94245: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Wallet System for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Wallet System for WooCommerce. Wallet System for WooCommerce: 2.0.0 hasta 2.8.0

Leer análisis
Versiones afectadas
Wallet System for WooCommerce: 2.0.0 hasta 2.8.0
Qué hacer ahora
Comprueba si utilizas Wallet System for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Wallet System for WooCommerce

CVE-2026-94244: CWE-200: vulnerabilidad de seguridad en Wallet System for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Wallet System for WooCommerce. Wallet System for WooCommerce: 0 hasta 2.8.0

Leer análisis
Versiones afectadas
Wallet System for WooCommerce: 0 hasta 2.8.0
Qué hacer ahora
Comprueba si utilizas Wallet System for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · WP Toolkit

CVE-2026-93699: CWE-88: vulnerabilidad de seguridad en WP Toolkit

El registro oficial identifica la vulnerabilidad «CWE-88: vulnerabilidad de seguridad» en WP Toolkit. WP Toolkit: 0 hasta 6.11.4

Leer análisis
Versiones afectadas
WP Toolkit: 0 hasta 6.11.4
Qué hacer ahora
Comprueba si utilizas WP Toolkit, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Wallet System for WooCommerce

CVE-2026-93509: CWE-20: vulnerabilidad de seguridad en Wallet System for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Wallet System for WooCommerce. Wallet System for WooCommerce: 2.0.0 hasta 2.8.0

Leer análisis
Versiones afectadas
Wallet System for WooCommerce: 2.0.0 hasta 2.8.0
Qué hacer ahora
Comprueba si utilizas Wallet System for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · BackWPup

CVE-2026-86828: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en BackWPup

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en BackWPup. BackWPup: 0 hasta 5.7.7

Leer análisis
Versiones afectadas
BackWPup: 0 hasta 5.7.7
Qué hacer ahora
Comprueba si utilizas BackWPup, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · BackWPup

CVE-2026-86827: CWE-862: Falta de autorización en BackWPup

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en BackWPup. BackWPup: 3.3 hasta 5.7.7

Leer análisis
Versiones afectadas
BackWPup: 3.3 hasta 5.7.7
Qué hacer ahora
Comprueba si utilizas BackWPup, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · BackWPup

CVE-2026-86826: CWE-200: vulnerabilidad de seguridad en BackWPup

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en BackWPup. BackWPup: 0 hasta 5.7.7

Leer análisis
Versiones afectadas
BackWPup: 0 hasta 5.7.7
Qué hacer ahora
Comprueba si utilizas BackWPup, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Bricksforge

CVE-2026-85097: CWE-434: vulnerabilidad de seguridad en Bricksforge

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Bricksforge. Bricksforge: 0 hasta 3.1.8.9

Leer análisis
Versiones afectadas
Bricksforge: 0 hasta 3.1.8.9
Qué hacer ahora
Comprueba si utilizas Bricksforge, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included

CVE-2026-82627: CWE-502: Deserialización de datos no confiables en Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included. Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included: 0 hasta 7.6.1.1

Leer análisis
Versiones afectadas
Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included: 0 hasta 7.6.1.1
Qué hacer ahora
Comprueba si utilizas Uncanny Automator – AI + Automation for WordPress | AI Agent, AI Page Builder, Free AI Usage Included, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · WPComplete

CVE-2026-66479: Vulnerabilidad de seguridad en WPComplete

El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WPComplete. WPComplete: 0 hasta 2.9.5.6

Leer análisis
Versiones afectadas
WPComplete: 0 hasta 2.9.5.6
Qué hacer ahora
Comprueba si utilizas WPComplete, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · WP 2FA

CVE-2026-62142: Vulnerabilidad de seguridad en WP 2FA

El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WP 2FA. WP 2FA: 0 hasta 4.1.0

Leer análisis
Versiones afectadas
WP 2FA: 0 hasta 4.1.0
Qué hacer ahora
Comprueba si utilizas WP 2FA, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Creator LMS

CVE-2026-62128: Falta de autorización en Creator LMS

El registro oficial identifica la vulnerabilidad «Falta de autorización» en Creator LMS. Creator LMS: 0 hasta 1.2.21

Leer análisis
Versiones afectadas
Creator LMS: 0 hasta 1.2.21
Qué hacer ahora
Comprueba si utilizas Creator LMS, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WP Plugin Info Card

CVE-2026-62127: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Plugin Info Card

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Plugin Info Card. WP Plugin Info Card: 0 hasta 6.3.5

Leer análisis
Versiones afectadas
WP Plugin Info Card: 0 hasta 6.3.5
Qué hacer ahora
Comprueba si utilizas WP Plugin Info Card, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Tutor LMS

CVE-2026-42698: Ejecución concurrente con sincronización incorrecta (Race Condition) en Tutor LMS

El registro oficial identifica la vulnerabilidad «Ejecución concurrente con sincronización incorrecta (Race Condition)» en Tutor LMS. Tutor LMS: 0 hasta 4.1.1

Leer análisis
Versiones afectadas
Tutor LMS: 0 hasta 4.1.1
Qué hacer ahora
Comprueba si utilizas Tutor LMS, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Zotpress

CVE-2026-27420: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Zotpress

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Zotpress. Zotpress: 0 hasta 7.4.4

Leer análisis
Versiones afectadas
Zotpress: 0 hasta 7.4.4
Qué hacer ahora
Comprueba si utilizas Zotpress, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Super Forms – Drag & Drop Form Builder

CVE-2026-17609: CWE-434: vulnerabilidad de seguridad en Super Forms – Drag & Drop Form Builder

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Super Forms – Drag & Drop Form Builder. Super Forms – Drag & Drop Form Builder: 0 hasta 6.3.316

Leer análisis
Versiones afectadas
Super Forms – Drag & Drop Form Builder: 0 hasta 6.3.316
Qué hacer ahora
Comprueba si utilizas Super Forms – Drag & Drop Form Builder, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Super Forms – Drag & Drop Form Builder

CVE-2026-17196: CWE-434: vulnerabilidad de seguridad en Super Forms – Drag & Drop Form Builder

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Super Forms – Drag & Drop Form Builder. Super Forms – Drag & Drop Form Builder: 0 hasta 6.3.316

Leer análisis
Versiones afectadas
Super Forms – Drag & Drop Form Builder: 0 hasta 6.3.316
Qué hacer ahora
Comprueba si utilizas Super Forms – Drag & Drop Form Builder, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Microsoft Office · DataPower Gateway 10.6CD / DataPower Gateway 10.6.0 / DataPower Gateway 11.0.0

CVE-2026-16340: CWE-787: vulnerabilidad de seguridad en DataPower Gateway 10.6CD / DataPower Gateway 10.6.0 / DataPower Gateway 11.0.0

El registro oficial identifica la vulnerabilidad «CWE-787: vulnerabilidad de seguridad» en DataPower Gateway 10.6CD / DataPower Gateway 10.6.0 / DataPower Gateway 11.0.0. DataPower Gateway 10.6CD: 10.6.1 hasta 10.6.6; DataPower Gateway 10.6.0: 10.6.0.0 hasta 10.6.0.10; DataPower Gateway 11.0.0: 11.0.0.0 hasta 11.0.0.2; DataPower Gateway 10.5.0: 10.5.0.0 hasta 10.5.0.22

Leer análisis
Versiones afectadas
DataPower Gateway 10.6CD: 10.6.1 hasta 10.6.6; DataPower Gateway 10.6.0: 10.6.0.0 hasta 10.6.0.10; DataPower Gateway 11.0.0: 11.0.0.0 hasta 11.0.0.2; DataPower Gateway 10.5.0: 10.5.0.0 hasta 10.5.0.22
Qué hacer ahora
Comprueba si utilizas DataPower Gateway 10.6CD / DataPower Gateway 10.6.0 / DataPower Gateway 11.0.0, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Microsoft Office · hMailServer

CVE-2026-107580: CWE-407: vulnerabilidad de seguridad en hMailServer

El registro oficial identifica la vulnerabilidad «CWE-407: vulnerabilidad de seguridad» en hMailServer. hMailServer: 6.0.0 hasta 6.3.6

Leer análisis
Versiones afectadas
hMailServer: 6.0.0 hasta 6.3.6
Qué hacer ahora
Comprueba si utilizas hMailServer, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Forminator

CVE-2026-106611: Vulnerabilidad de seguridad en Forminator

El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Forminator. Forminator: 0 hasta 1.57.3

Leer análisis
Versiones afectadas
Forminator: 0 hasta 1.57.3
Qué hacer ahora
Comprueba si utilizas Forminator, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · HollerBox

CVE-2026-106603: Evasión de autorización mediante una clave controlada por el usuario en HollerBox

El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en HollerBox. HollerBox: 0 hasta 2.3.14

Leer análisis
Versiones afectadas
HollerBox: 0 hasta 2.3.14
Qué hacer ahora
Comprueba si utilizas HollerBox, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · GiveWP

CVE-2026-106600: Falta de autorización en GiveWP

El registro oficial identifica la vulnerabilidad «Falta de autorización» en GiveWP. GiveWP: 0 hasta 4.18.0

Leer análisis
Versiones afectadas
GiveWP: 0 hasta 4.18.0
Qué hacer ahora
Comprueba si utilizas GiveWP, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Visual Composer Website Builder

CVE-2026-106596: Falta de autorización en Visual Composer Website Builder

El registro oficial identifica la vulnerabilidad «Falta de autorización» en Visual Composer Website Builder. Visual Composer Website Builder: 0 hasta 45.16.3

Leer análisis
Versiones afectadas
Visual Composer Website Builder: 0 hasta 45.16.3
Qué hacer ahora
Comprueba si utilizas Visual Composer Website Builder, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Event Tickets

CVE-2026-105893: Evasión de autorización mediante una clave controlada por el usuario en Event Tickets

El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Event Tickets. Event Tickets: 0 hasta 5.30.0.1

Leer análisis
Versiones afectadas
Event Tickets: 0 hasta 5.30.0.1
Qué hacer ahora
Comprueba si utilizas Event Tickets, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Event Tickets

CVE-2026-105891: Falta de autorización en Event Tickets

El registro oficial identifica la vulnerabilidad «Falta de autorización» en Event Tickets. Event Tickets: 0 hasta 5.30.0.1

Leer análisis
Versiones afectadas
Event Tickets: 0 hasta 5.30.0.1
Qué hacer ahora
Comprueba si utilizas Event Tickets, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Gutenberg Blocks by Kadence Blocks

CVE-2026-105890: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenberg Blocks by Kadence Blocks

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenberg Blocks by Kadence Blocks. Gutenberg Blocks by Kadence Blocks: 0 hasta 3.7.12

Leer análisis
Versiones afectadas
Gutenberg Blocks by Kadence Blocks: 0 hasta 3.7.12
Qué hacer ahora
Comprueba si utilizas Gutenberg Blocks by Kadence Blocks, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Event Tickets

CVE-2026-105888: Falta de autorización en Event Tickets

El registro oficial identifica la vulnerabilidad «Falta de autorización» en Event Tickets. Event Tickets: 0 hasta 5.30.0.1

Leer análisis
Versiones afectadas
Event Tickets: 0 hasta 5.30.0.1
Qué hacer ahora
Comprueba si utilizas Event Tickets, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Robo Gallery

CVE-2026-105887: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Robo Gallery

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Robo Gallery. Robo Gallery: 0 hasta 5.1.6

Leer análisis
Versiones afectadas
Robo Gallery: 0 hasta 5.1.6
Qué hacer ahora
Comprueba si utilizas Robo Gallery, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Ultimate Post Kit

CVE-2026-105886: Falta de autorización en Ultimate Post Kit

El registro oficial identifica la vulnerabilidad «Falta de autorización» en Ultimate Post Kit. Ultimate Post Kit: 0 hasta 4.5.5

Leer análisis
Versiones afectadas
Ultimate Post Kit: 0 hasta 4.5.5
Qué hacer ahora
Comprueba si utilizas Ultimate Post Kit, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · YITH WooCommerce Product Bundles

CVE-2026-105878: Falta de autorización en YITH WooCommerce Product Bundles

El registro oficial identifica la vulnerabilidad «Falta de autorización» en YITH WooCommerce Product Bundles. YITH WooCommerce Product Bundles: 0 hasta 2.29.0

Leer análisis
Versiones afectadas
YITH WooCommerce Product Bundles: 0 hasta 2.29.0
Qué hacer ahora
Comprueba si utilizas YITH WooCommerce Product Bundles, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Database Addon For WPForms ( wpforms entries )

CVE-2026-105260: CWE-352: vulnerabilidad de seguridad en Database Addon For WPForms ( wpforms entries )

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Database Addon For WPForms ( wpforms entries ). Database Addon For WPForms ( wpforms entries ): 0 hasta 1.1.1

Leer análisis
Versiones afectadas
Database Addon For WPForms ( wpforms entries ): 0 hasta 1.1.1
Qué hacer ahora
Comprueba si utilizas Database Addon For WPForms ( wpforms entries ), contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Appointment Booking Plugin

CVE-2026-105198: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Appointment Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Plugin. Appointment Booking Plugin: 0 hasta 5.7.3

Leer análisis
Versiones afectadas
Appointment Booking Plugin: 0 hasta 5.7.3
Qué hacer ahora
Comprueba si utilizas Appointment Booking Plugin, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Appointment Booking Plugin

CVE-2026-105197: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Appointment Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Plugin. Appointment Booking Plugin: 0 hasta 5.6.5

Leer análisis
Versiones afectadas
Appointment Booking Plugin: 0 hasta 5.6.5
Qué hacer ahora
Comprueba si utilizas Appointment Booking Plugin, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Appointment Booking Plugin

CVE-2026-105196: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Appointment Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Plugin. Appointment Booking Plugin: 0 hasta 5.6.9

Leer análisis
Versiones afectadas
Appointment Booking Plugin: 0 hasta 5.6.9
Qué hacer ahora
Comprueba si utilizas Appointment Booking Plugin, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Booking Calendar

CVE-2026-105195: CWE-200: vulnerabilidad de seguridad en Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Booking Calendar. Booking Calendar: 10.15 hasta 11.8.3

Leer análisis
Versiones afectadas
Booking Calendar: 10.15 hasta 11.8.3
Qué hacer ahora
Comprueba si utilizas Booking Calendar, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Easy Digital Downloads

CVE-2026-105194: CWE-200: vulnerabilidad de seguridad en Easy Digital Downloads

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Easy Digital Downloads. Easy Digital Downloads: 0 hasta 3.7.1

Leer análisis
Versiones afectadas
Easy Digital Downloads: 0 hasta 3.7.1
Qué hacer ahora
Comprueba si utilizas Easy Digital Downloads, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Booking Calendar

CVE-2026-105193: CWE-326: vulnerabilidad de seguridad en Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-326: vulnerabilidad de seguridad» en Booking Calendar. Booking Calendar: 0 hasta 11.8

Leer análisis
Versiones afectadas
Booking Calendar: 0 hasta 11.8
Qué hacer ahora
Comprueba si utilizas Booking Calendar, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Easy Digital Downloads

CVE-2026-105190: CWE-862: Falta de autorización en Easy Digital Downloads

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Easy Digital Downloads. Easy Digital Downloads: 0 hasta 3.7.1

Leer análisis
Versiones afectadas
Easy Digital Downloads: 0 hasta 3.7.1
Qué hacer ahora
Comprueba si utilizas Easy Digital Downloads, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · MasterStudy LMS

CVE-2026-105079: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MasterStudy LMS

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MasterStudy LMS. MasterStudy LMS: 0 hasta 3.7.52

Leer análisis
Versiones afectadas
MasterStudy LMS: 0 hasta 3.7.52
Qué hacer ahora
Comprueba si utilizas MasterStudy LMS, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WP Store Locator

CVE-2026-105078: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Store Locator

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Store Locator. WP Store Locator: 0 hasta 3.0.3

Leer análisis
Versiones afectadas
WP Store Locator: 0 hasta 3.0.3
Qué hacer ahora
Comprueba si utilizas WP Store Locator, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Vitepos

CVE-2026-105076: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Vitepos

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Vitepos. Vitepos: 0 hasta 3.6.1

Leer análisis
Versiones afectadas
Vitepos: 0 hasta 3.6.1
Qué hacer ahora
Comprueba si utilizas Vitepos, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · TutorStarter

CVE-2026-104671: CWE-862: Falta de autorización en TutorStarter

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TutorStarter. TutorStarter: 0 hasta 4.0.4

Leer análisis
Versiones afectadas
TutorStarter: 0 hasta 4.0.4
Qué hacer ahora
Comprueba si utilizas TutorStarter, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Image Photo Gallery Final Tiles Grid

CVE-2026-104646: CWE-79: Cross-Site Scripting (XSS) en Image Photo Gallery Final Tiles Grid

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Image Photo Gallery Final Tiles Grid. Image Photo Gallery Final Tiles Grid: 0 hasta 3.6.14

Leer análisis
Versiones afectadas
Image Photo Gallery Final Tiles Grid: 0 hasta 3.6.14
Qué hacer ahora
Comprueba si utilizas Image Photo Gallery Final Tiles Grid, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Image Photo Gallery Final Tiles Grid

CVE-2026-104645: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Image Photo Gallery Final Tiles Grid

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Image Photo Gallery Final Tiles Grid. Image Photo Gallery Final Tiles Grid: 0 hasta 3.6.14

Leer análisis
Versiones afectadas
Image Photo Gallery Final Tiles Grid: 0 hasta 3.6.14
Qué hacer ahora
Comprueba si utilizas Image Photo Gallery Final Tiles Grid, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Frontend Dashboard

CVE-2026-103692: CWE-269: Gestión incorrecta de privilegios en Frontend Dashboard

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Frontend Dashboard. Frontend Dashboard: 3.0.0 hasta 3.0.5

Leer análisis
Versiones afectadas
Frontend Dashboard: 3.0.0 hasta 3.0.5
Qué hacer ahora
Comprueba si utilizas Frontend Dashboard, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Ultimate Multisite

CVE-2026-103646: CWE-287: Autenticación incorrecta en Ultimate Multisite

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Ultimate Multisite. Ultimate Multisite: 0 hasta 2.17.0

Leer análisis
Versiones afectadas
Ultimate Multisite: 0 hasta 2.17.0
Qué hacer ahora
Comprueba si utilizas Ultimate Multisite, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Airwallex Online Payments Gateway

CVE-2026-103517: CWE-345: vulnerabilidad de seguridad en Airwallex Online Payments Gateway

El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Airwallex Online Payments Gateway. Airwallex Online Payments Gateway: 0 hasta 1.36.0

Leer análisis
Versiones afectadas
Airwallex Online Payments Gateway: 0 hasta 1.36.0
Qué hacer ahora
Comprueba si utilizas Airwallex Online Payments Gateway, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · GPTranslate

CVE-2026-103309: CWE-79: Cross-Site Scripting (XSS) en GPTranslate

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en GPTranslate. GPTranslate: 0 hasta 2.34.14

Leer análisis
Versiones afectadas
GPTranslate: 0 hasta 2.34.14
Qué hacer ahora
Comprueba si utilizas GPTranslate, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · VillaTheme Core

CVE-2026-103072: Falta de autorización en VillaTheme Core

El registro oficial identifica la vulnerabilidad «Falta de autorización» en VillaTheme Core. VillaTheme Core: 0 hasta 1.0.5

Leer análisis
Versiones afectadas
VillaTheme Core: 0 hasta 1.0.5
Qué hacer ahora
Comprueba si utilizas VillaTheme Core, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · ShortPixel Image Optimizer

CVE-2026-103070: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ShortPixel Image Optimizer

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShortPixel Image Optimizer. ShortPixel Image Optimizer: 0 hasta 6.5.6

Leer análisis
Versiones afectadas
ShortPixel Image Optimizer: 0 hasta 6.5.6
Qué hacer ahora
Comprueba si utilizas ShortPixel Image Optimizer, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Joomla · Gridbox extension for Joomla

CVE-2026-102784: CWE-352: vulnerabilidad de seguridad en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.3.1

Leer análisis
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.3.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Joomla · Gridbox extension for Joomla

CVE-2026-102783: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.3.1

Leer análisis
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.3.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Linux · Linux

CVE-2026-98374: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta fad6d429651e748365e93ca54645accc212f0018, c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta c5b4da1f403a658c1c19766be2b426003ada419f, c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta 71d45049b0d631dfdbf3c65305f7fca676de023b, c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta e3ea71cb1408a013ed4e8a757b815f1a919324bd, c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta 631aa4cb45099f09e9385dd786bd291c6270bfc4, c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta 0f87720c7e4bcab07c24888b3cf12bfe857bb90e; Linux: 5.11, 0 hasta 5.11, 5.15.222 hasta 5.15.*, 6.1.189 hasta 6.1.*, 6.6.158 hasta 6.6.*, 6.12.112 hasta 6.12.*

Leer análisis
Versiones afectadas
Linux: c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta fad6d429651e748365e93ca54645accc212f0018, c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta c5b4da1f403a658c1c19766be2b426003ada419f, c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta 71d45049b0d631dfdbf3c65305f7fca676de023b, c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta e3ea71cb1408a013ed4e8a757b815f1a919324bd, c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta 631aa4cb45099f09e9385dd786bd291c6270bfc4, c31b70c9968fe9c4194d1b5d06d07596a3b680de hasta 0f87720c7e4bcab07c24888b3cf12bfe857bb90e; Linux: 5.11, 0 hasta 5.11, 5.15.222 hasta 5.15.*, 6.1.189 hasta 6.1.*, 6.6.158 hasta 6.6.*, 6.12.112 hasta 6.12.*
Qué hacer ahora
Comprueba si utilizas Linux, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Linux · Linux

CVE-2026-98373: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: e95a9851787bbb3cd4deb40fe8bab03f731852d1 hasta 7a96b0f657c8d799ea5b8e02fc9ec7cca0e6e7ff, e95a9851787bbb3cd4deb40fe8bab03f731852d1 hasta 850cc4a84b36a0062dcd0391acd2450e20ab0767, e95a9851787bbb3cd4deb40fe8bab03f731852d1 hasta 480a39b0a12c977ed6e755f3d12a23424c57d11f, e95a9851787bbb3cd4deb40fe8bab03f731852d1 hasta 9bdad082d44bdcf93716973dcba6be77e8a06e7b; Linux: 6.0, 0 hasta 6.0, 6.12.112 hasta 6.12.*, 6.18.55 hasta 6.18.*, 7.2.9 hasta 7.2.*, 7.3-rc5 hasta *

Leer análisis
Versiones afectadas
Linux: e95a9851787bbb3cd4deb40fe8bab03f731852d1 hasta 7a96b0f657c8d799ea5b8e02fc9ec7cca0e6e7ff, e95a9851787bbb3cd4deb40fe8bab03f731852d1 hasta 850cc4a84b36a0062dcd0391acd2450e20ab0767, e95a9851787bbb3cd4deb40fe8bab03f731852d1 hasta 480a39b0a12c977ed6e755f3d12a23424c57d11f, e95a9851787bbb3cd4deb40fe8bab03f731852d1 hasta 9bdad082d44bdcf93716973dcba6be77e8a06e7b; Linux: 6.0, 0 hasta 6.0, 6.12.112 hasta 6.12.*, 6.18.55 hasta 6.18.*, 7.2.9 hasta 7.2.*, 7.3-rc5 hasta *
Qué hacer ahora
Comprueba si utilizas Linux, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · PowerPress Podcasting plugin by Blubrry

CVE-2026-97354: CWE-918: vulnerabilidad de seguridad en PowerPress Podcasting plugin by Blubrry

El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en PowerPress Podcasting plugin by Blubrry. PowerPress Podcasting plugin by Blubrry: 11.13.12 hasta 11.17.11

Leer análisis
Versiones afectadas
PowerPress Podcasting plugin by Blubrry: 11.13.12 hasta 11.17.11
Qué hacer ahora
Comprueba si utilizas PowerPress Podcasting plugin by Blubrry, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · User Private Files

CVE-2026-97331: CWE-200: vulnerabilidad de seguridad en User Private Files

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en User Private Files. User Private Files: 0 hasta 2.1.9

Leer análisis
Versiones afectadas
User Private Files: 0 hasta 2.1.9
Qué hacer ahora
Comprueba si utilizas User Private Files, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Media LIbrary Assistant

CVE-2026-97294: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Media LIbrary Assistant

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Media LIbrary Assistant. Media LIbrary Assistant: 0 hasta 3.41

Leer análisis
Versiones afectadas
Media LIbrary Assistant: 0 hasta 3.41
Qué hacer ahora
Comprueba si utilizas Media LIbrary Assistant, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · String locator

CVE-2026-97188: CWE-502: Deserialización de datos no confiables en String locator

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en String locator. String locator: 0 hasta 2.6.8

Leer análisis
Versiones afectadas
String locator: 0 hasta 2.6.8
Qué hacer ahora
Comprueba si utilizas String locator, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Optimole

CVE-2026-96530: CWE-200: vulnerabilidad de seguridad en Optimole

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Optimole. Optimole: 4.0.0 hasta 4.2.15

Leer análisis
Versiones afectadas
Optimole: 4.0.0 hasta 4.2.15
Qué hacer ahora
Comprueba si utilizas Optimole, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Forminator

CVE-2026-96335: CWE-862: Falta de autorización en Forminator

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Forminator. Forminator: n/a hasta 1.57.2

Leer análisis
Versiones afectadas
Forminator: n/a hasta 1.57.2
Qué hacer ahora
Comprueba si utilizas Forminator, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · The Events Calendar

CVE-2026-95606: CWE-502: Deserialización de datos no confiables en The Events Calendar

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en The Events Calendar. The Events Calendar: n/a hasta 6.17.4

Leer análisis
Versiones afectadas
The Events Calendar: n/a hasta 6.17.4
Qué hacer ahora
Comprueba si utilizas The Events Calendar, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · WP Data Access

CVE-2026-95605: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Data Access

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Data Access. WP Data Access: n/a hasta 5.5.82

Leer análisis
Versiones afectadas
WP Data Access: n/a hasta 5.5.82
Qué hacer ahora
Comprueba si utilizas WP Data Access, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Disable and Remove Google Fonts | GDPR & DSGVO friendly

CVE-2026-95595: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Disable and Remove Google Fonts | GDPR & DSGVO friendly

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Disable and Remove Google Fonts | GDPR & DSGVO friendly. Disable and Remove Google Fonts | GDPR & DSGVO friendly: n/a hasta 2.0.2

Leer análisis
Versiones afectadas
Disable and Remove Google Fonts | GDPR & DSGVO friendly: n/a hasta 2.0.2
Qué hacer ahora
Comprueba si utilizas Disable and Remove Google Fonts | GDPR & DSGVO friendly, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

CVE-2026-95534: CWE-502: Deserialización de datos no confiables en Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): n/a hasta 2.0.19

Leer análisis
Versiones afectadas
Unlimited Elements For Elementor (Free Widgets, Addons, Templates): n/a hasta 2.0.19
Qué hacer ahora
Comprueba si utilizas Unlimited Elements For Elementor (Free Widgets, Addons, Templates), contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Everest Forms

CVE-2026-94670: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Everest Forms

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Everest Forms. Everest Forms: n/a hasta 3.6.1

Leer análisis
Versiones afectadas
Everest Forms: n/a hasta 3.6.1
Qué hacer ahora
Comprueba si utilizas Everest Forms, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

CVE-2026-94662: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): n/a hasta 2.0.19

Leer análisis
Versiones afectadas
Unlimited Elements For Elementor (Free Widgets, Addons, Templates): n/a hasta 2.0.19
Qué hacer ahora
Comprueba si utilizas Unlimited Elements For Elementor (Free Widgets, Addons, Templates), contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Aurora Heatmap

CVE-2026-94154: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Aurora Heatmap

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Aurora Heatmap. Aurora Heatmap: 0 hasta 1.7.2

Leer análisis
Versiones afectadas
Aurora Heatmap: 0 hasta 1.7.2
Qué hacer ahora
Comprueba si utilizas Aurora Heatmap, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy.

CVE-2026-89417: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy.

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy.. OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy.: 0 hasta 6.3.10

Leer análisis
Versiones afectadas
OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy.: 0 hasta 6.3.10
Qué hacer ahora
Comprueba si utilizas OMGF | GDPR/DSGVO Compliant, Faster Google Fonts. Easy., contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · If-So Dynamic Content

CVE-2026-87971: CWE-79: Cross-Site Scripting (XSS) en If-So Dynamic Content

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en If-So Dynamic Content. If-So Dynamic Content: 1.4.4 hasta 1.10.2

Leer análisis
Versiones afectadas
If-So Dynamic Content: 1.4.4 hasta 1.10.2
Qué hacer ahora
Comprueba si utilizas If-So Dynamic Content, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Koinonia Link

CVE-2026-87782: CWE-269: Gestión incorrecta de privilegios en Koinonia Link

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Koinonia Link. Koinonia Link: 1.1.2 hasta 1.1.5

Leer análisis
Versiones afectadas
Koinonia Link: 1.1.2 hasta 1.1.5
Qué hacer ahora
Comprueba si utilizas Koinonia Link, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · MetForm

CVE-2026-86833: CWE-74: vulnerabilidad de seguridad en MetForm

El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en MetForm. MetForm: 0 hasta 4.3.1

Leer análisis
Versiones afectadas
MetForm: 0 hasta 4.3.1
Qué hacer ahora
Comprueba si utilizas MetForm, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WPCafe

CVE-2026-86816: CWE-200: vulnerabilidad de seguridad en WPCafe

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WPCafe. WPCafe: 0 hasta 3.0.21

Leer análisis
Versiones afectadas
WPCafe: 0 hasta 3.0.21
Qué hacer ahora
Comprueba si utilizas WPCafe, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Nexi XPay Build

CVE-2026-82212: CWE-345: vulnerabilidad de seguridad en Nexi XPay Build

El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Nexi XPay Build. Nexi XPay Build: 7.2.2 hasta 7.6.2

Leer análisis
Versiones afectadas
Nexi XPay Build: 7.2.2 hasta 7.6.2
Qué hacer ahora
Comprueba si utilizas Nexi XPay Build, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Nexi XPay Build

CVE-2026-82211: CWE-862: Falta de autorización en Nexi XPay Build

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Nexi XPay Build. Nexi XPay Build: 7.0.0 hasta 7.6.2

Leer análisis
Versiones afectadas
Nexi XPay Build: 7.0.0 hasta 7.6.2
Qué hacer ahora
Comprueba si utilizas Nexi XPay Build, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Windows · Agent for Windows

CVE-2026-58068: CWE-862: Falta de autorización en Agent for Windows

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Agent for Windows. Agent for Windows: 0 hasta 13.1

Leer análisis
Versiones afectadas
Agent for Windows: 0 hasta 13.1
Qué hacer ahora
Comprueba si utilizas Agent for Windows, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · affiliate-toolkit

CVE-2026-42721: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en affiliate-toolkit

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en affiliate-toolkit. affiliate-toolkit: 0 hasta 3.9.1

Leer análisis
Versiones afectadas
affiliate-toolkit: 0 hasta 3.9.1
Qué hacer ahora
Comprueba si utilizas affiliate-toolkit, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Dynamic User Directory

CVE-2026-42720: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Dynamic User Directory

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Dynamic User Directory. Dynamic User Directory: 0 hasta 2.4

Leer análisis
Versiones afectadas
Dynamic User Directory: 0 hasta 2.4
Qué hacer ahora
Comprueba si utilizas Dynamic User Directory, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Pix por Piggly (para Woocommerce)

CVE-2026-42714: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Pix por Piggly (para Woocommerce)

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Pix por Piggly (para Woocommerce). Pix por Piggly (para Woocommerce): 0 hasta 2.1.2

Leer análisis
Versiones afectadas
Pix por Piggly (para Woocommerce): 0 hasta 2.1.2
Qué hacer ahora
Comprueba si utilizas Pix por Piggly (para Woocommerce), contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Post title marquee scroll

CVE-2026-42713: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Post title marquee scroll

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Post title marquee scroll. Post title marquee scroll: 0 hasta 9.9

Leer análisis
Versiones afectadas
Post title marquee scroll: 0 hasta 9.9
Qué hacer ahora
Comprueba si utilizas Post title marquee scroll, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Slider by 10Web

CVE-2026-42710: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Slider by 10Web

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Slider by 10Web. Slider by 10Web: 0 hasta 1.2.63

Leer análisis
Versiones afectadas
Slider by 10Web: 0 hasta 1.2.63
Qué hacer ahora
Comprueba si utilizas Slider by 10Web, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · WP Post Author

CVE-2026-42708: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Post Author

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Post Author. WP Post Author: 0 hasta 4.0.0

Leer análisis
Versiones afectadas
WP Post Author: 0 hasta 4.0.0
Qué hacer ahora
Comprueba si utilizas WP Post Author, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WP Rentals

CVE-2026-27434: Falta de autorización en WP Rentals

El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Rentals. WP Rentals: 0 hasta 3.14.2

Leer análisis
Versiones afectadas
WP Rentals: 0 hasta 3.14.2
Qué hacer ahora
Comprueba si utilizas WP Rentals, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

CVE-2026-17538: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress. Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress: 0 hasta 5.6.9

Leer análisis
Versiones afectadas
Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress: 0 hasta 5.6.9
Qué hacer ahora
Comprueba si utilizas Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Microsoft Office · excelize

CVE-2026-107225: CWE-20: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en excelize. excelize: >= 2.8.0, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.8.0, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Microsoft Office · excelize

CVE-2026-107224: CWE-190: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-190: vulnerabilidad de seguridad» en excelize. excelize: >= 2.1.0, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.1.0, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Microsoft Office · excelize

CVE-2026-107223: CWE-789: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-789: vulnerabilidad de seguridad» en excelize. excelize: >= 2.1.0, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.1.0, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Microsoft Office · excelize

CVE-2026-107222: CWE-129: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-129: vulnerabilidad de seguridad» en excelize. excelize: >= 2.7.0, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.7.0, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Microsoft Office · excelize

CVE-2026-107221: CWE-787: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-787: vulnerabilidad de seguridad» en excelize. excelize: >= 2.0.0, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.0.0, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Microsoft Office · excelize

CVE-2026-107219: CWE-400: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-400: vulnerabilidad de seguridad» en excelize. excelize: >= 2.3.1, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.3.1, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Microsoft Office · excelize

CVE-2026-107218: CWE-129: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-129: vulnerabilidad de seguridad» en excelize. excelize: >= 2.10.1, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.10.1, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Microsoft Office · excelize

CVE-2026-107217: CWE-190: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-190: vulnerabilidad de seguridad» en excelize. excelize: >= 2.0.0, <= 2.11.0, >= 1.1.0, <= 1.4.1

Leer análisis
Versiones afectadas
excelize: >= 2.0.0, <= 2.11.0, >= 1.1.0, <= 1.4.1
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Microsoft Office · excelize

CVE-2026-107216: CWE-674: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-674: vulnerabilidad de seguridad» en excelize. excelize: >= 2.8.1, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.8.1, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Microsoft Office · excelize

CVE-2026-107215: CWE-789: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-789: vulnerabilidad de seguridad» en excelize. excelize: >= 2.3.1, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.3.1, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Microsoft Office · excelize

CVE-2026-107214: CWE-248: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-248: vulnerabilidad de seguridad» en excelize. excelize: >= 2.3.1, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.3.1, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Microsoft Office · excelize

CVE-2026-107213: CWE-476: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-476: vulnerabilidad de seguridad» en excelize. excelize: >= 2.9.0, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.9.0, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Microsoft Office · excelize

CVE-2026-107212: CWE-770: vulnerabilidad de seguridad en excelize

El registro oficial identifica la vulnerabilidad «CWE-770: vulnerabilidad de seguridad» en excelize. excelize: >= 2.1.0, <= 2.11.0

Leer análisis
Versiones afectadas
excelize: >= 2.1.0, <= 2.11.0
Qué hacer ahora
Comprueba si utilizas excelize, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.

¿NECESITAS PRIORIZAR?

Un listado informa. Un proceso de vulnerabilidades reduce riesgo.

Cmaginet puede ayudarte a identificar exposición, validar hallazgos y organizar la remediación.

Habla con un experto