Habla con un experto

RECURSOS · INTELIGENCIA DE VULNERABILIDADES

CVE: Vulnerabilidades conocidas y exposiciones de seguridad

Una recopilación enfocada en las tecnologías que sostienen sitios web, correo, oficinas y servidores. En WordPress cubrimos el núcleo, los plugins y los temas como superficies diferentes.

Explorar vulnerabilidades
9.413vulnerabilidades publicadas en 2026
12tecnologías vigiladas
FuentesCVE, NVD, CISA y fabricantes

ANTES DE CORREGIR

Del identificador a una decisión segura.

  1. 01
    Identifica

    Producto, edición, versión y exposición.

  2. 02
    Confirma

    Rango afectado en la fuente oficial.

  3. 03
    Prioriza

    Explotación conocida, impacto y contexto.

COBERTURA POR ECOSISTEMA

Buscamos la superficie completa, no solo la marca.

Cada familia se descompone según su arquitectura para no mezclar productos ni perder vulnerabilidades que viven en módulos, complementos o componentes incluidos.

CMS

WordPress y Joomla

Núcleo, plugins, temas, extensiones, API y componentes incorporados.

PERÍMETRO

Fortinet y Sophos

Firmware, appliance, VPN, proxy, módulos, HA y plano administrativo.

CORREO

Zimbra y Carbonio

Servidor, webmail, proxy, filtros y dependencias, sin trasladar automáticamente CVE entre productos.

SISTEMAS

Windows y Linux

Sistema operativo, kernel, servicios, aplicaciones y paquetes de cada proveedor.

DIRECTORIO CVE · 2026

Registros publicados desde el 1 de enero de 2026, ordenados del más reciente al más antiguo. La cobertura considera el producto y su ecosistema: por ejemplo, WordPress Core, plugins y temas.

Mostrando las 100 vulnerabilidades más recientes de 9.413

Media

WordPress · Booking System Trafft

CVE-2026-8791: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Booking System Trafft

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Booking System Trafft. Booking System Trafft: <= 1.0.17

Leer análisis →
Versiones afectadas
Booking System Trafft: <= 1.0.17
Qué hacer ahora
Comprueba si utilizas Booking System Trafft, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WPC Badge Management for WooCommerce

CVE-2026-7436: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPC Badge Management for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPC Badge Management for WooCommerce. WPC Badge Management for WooCommerce: 0 hasta 3.1.6

Leer análisis →
Versiones afectadas
WPC Badge Management for WooCommerce: 0 hasta 3.1.6
Qué hacer ahora
Comprueba si utilizas WPC Badge Management for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Joomla · Gridbox extension for Joomla

CVE-2026-66490: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1

Leer análisis →
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Joomla · Gridbox extension for Joomla

CVE-2026-66489: vulnerabilidad de seguridad en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1

Leer análisis →
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Joomla · Gridbox extension for Joomla

CVE-2026-66488: vulnerabilidad de seguridad en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1

Leer análisis →
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Joomla · Gridbox extension for Joomla

CVE-2026-65947: CWE-352: vulnerabilidad de seguridad en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1

Leer análisis →
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Joomla · RO CSVI extension for Joomla

CVE-2026-65946: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en RO CSVI extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RO CSVI extension for Joomla. RO CSVI extension for Joomla: 1.0.0-9.11.0

Leer análisis →
Versiones afectadas
RO CSVI extension for Joomla: 1.0.0-9.11.0
Qué hacer ahora
Comprueba si utilizas RO CSVI extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Joomla · RO CSVI extension for Joomla

CVE-2026-65944: CWE-352: vulnerabilidad de seguridad en RO CSVI extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en RO CSVI extension for Joomla. RO CSVI extension for Joomla: 1.0.0-9.11.0

Leer análisis →
Versiones afectadas
RO CSVI extension for Joomla: 1.0.0-9.11.0
Qué hacer ahora
Comprueba si utilizas RO CSVI extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Joomla · RO CSVI extension for Joomla

CVE-2026-65943: CWE-284: vulnerabilidad de seguridad en RO CSVI extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en RO CSVI extension for Joomla. RO CSVI extension for Joomla: 1.0.0-9.11.0

Leer análisis →
Versiones afectadas
RO CSVI extension for Joomla: 1.0.0-9.11.0
Qué hacer ahora
Comprueba si utilizas RO CSVI extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Joomla · Joomla Content Editor (JCE) extension for Joomla

CVE-2026-65891: CWE-20: vulnerabilidad de seguridad en Joomla Content Editor (JCE) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Joomla Content Editor (JCE) extension for Joomla. Joomla Content Editor (JCE) extension for Joomla: 1.0.0-2.9.99.9

Leer análisis →
Versiones afectadas
Joomla Content Editor (JCE) extension for Joomla: 1.0.0-2.9.99.9
Qué hacer ahora
Comprueba si utilizas Joomla Content Editor (JCE) extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · Gridbox extension for Joomla

CVE-2026-65890: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1

Leer análisis →
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · Gridbox extension for Joomla

CVE-2026-65889: CWE-284: vulnerabilidad de seguridad en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1

Leer análisis →
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · Gridbox extension for Joomla

CVE-2026-65888: CWE-284: vulnerabilidad de seguridad en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1

Leer análisis →
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · Gridbox extension for Joomla

CVE-2026-65887: CWE-284: vulnerabilidad de seguridad en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1

Leer análisis →
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · Gridbox extension for Joomla

CVE-2026-65886: CWE-22: vulnerabilidad de seguridad en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-22: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1

Leer análisis →
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · Gridbox extension for Joomla

CVE-2026-65885: CWE-434: vulnerabilidad de seguridad en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1

Leer análisis →
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · Gridbox extension for Joomla

CVE-2026-65884: CWE-284: vulnerabilidad de seguridad en Gridbox extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1

Leer análisis →
Versiones afectadas
Gridbox extension for Joomla: 1.0.0-2.20.1
Qué hacer ahora
Comprueba si utilizas Gridbox extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · Aimy Captcha-Less Form Guard plugin for Joomla

CVE-2026-65883: CWE-502: Deserialización de datos no confiables en Aimy Captcha-Less Form Guard plugin for Joomla

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Aimy Captcha-Less Form Guard plugin for Joomla. Aimy Captcha-Less Form Guard plugin for Joomla: 18.0-20.0

Leer análisis →
Versiones afectadas
Aimy Captcha-Less Form Guard plugin for Joomla: 18.0-20.0
Qué hacer ahora
Comprueba si utilizas Aimy Captcha-Less Form Guard plugin for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Linux · Linux

CVE-2026-64560: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 55e8c8eb2c7b6bf30e99423ccfe7ca032f498f59 hasta ad1cafa1bdaa71da85d71cac053838bbe97852b6, 55e8c8eb2c7b6bf30e99423ccfe7ca032f498f59 hasta 920f893f735e92ba3a1cd9256899a186b161928d; Linux: 5.7, 0 hasta 5.7, 7.1.5 hasta 7.1.*, 7.2-rc3 hasta *

Leer análisis →
Versiones afectadas
Linux: 55e8c8eb2c7b6bf30e99423ccfe7ca032f498f59 hasta ad1cafa1bdaa71da85d71cac053838bbe97852b6, 55e8c8eb2c7b6bf30e99423ccfe7ca032f498f59 hasta 920f893f735e92ba3a1cd9256899a186b161928d; Linux: 5.7, 0 hasta 5.7, 7.1.5 hasta 7.1.*, 7.2-rc3 hasta *
Qué hacer ahora
Comprueba si utilizas Linux, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Linux · Linux

CVE-2026-64559: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 0a9e34ccbe772b8f321388cdbdf4f22b94e513e7, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 693bf91d4db134f9b1c2840c8e287eee3d993bac, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 7e7e03848c918aa0acad5ffd75d929e3afec1554, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta b3d4ab2d7df9426f7f1d3671d7e2108f2ca6e970; Linux: 6.12, 0 hasta 6.12, 6.12.97 hasta 6.12.*, 6.18.40 hasta 6.18.*, 7.1.5 hasta 7.1.*, 7.2-rc1 hasta *

Leer análisis →
Versiones afectadas
Linux: 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 0a9e34ccbe772b8f321388cdbdf4f22b94e513e7, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 693bf91d4db134f9b1c2840c8e287eee3d993bac, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 7e7e03848c918aa0acad5ffd75d929e3afec1554, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta b3d4ab2d7df9426f7f1d3671d7e2108f2ca6e970; Linux: 6.12, 0 hasta 6.12, 6.12.97 hasta 6.12.*, 6.18.40 hasta 6.18.*, 7.1.5 hasta 7.1.*, 7.2-rc1 hasta *
Qué hacer ahora
Comprueba si utilizas Linux, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Linux · Linux

CVE-2026-64558: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 02028a24e26d85262ab9c8fc4344e1f3503007fc, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 433e5e70cdc1edf382d28d08a885b22e2b98b7da, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 614aa0491c7a190556c2345dddee0b6f5ed90989, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 1ac287e2af9a9112fe271427ef45eceb26bce8b4; Linux: 6.12, 0 hasta 6.12, 6.12.97 hasta 6.12.*, 6.18.40 hasta 6.18.*, 7.1.5 hasta 7.1.*, 7.2-rc1 hasta *

Leer análisis →
Versiones afectadas
Linux: 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 02028a24e26d85262ab9c8fc4344e1f3503007fc, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 433e5e70cdc1edf382d28d08a885b22e2b98b7da, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 614aa0491c7a190556c2345dddee0b6f5ed90989, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 1ac287e2af9a9112fe271427ef45eceb26bce8b4; Linux: 6.12, 0 hasta 6.12, 6.12.97 hasta 6.12.*, 6.18.40 hasta 6.18.*, 7.1.5 hasta 7.1.*, 7.2-rc1 hasta *
Qué hacer ahora
Comprueba si utilizas Linux, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Linux · Linux

CVE-2026-64557: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 8ffb929098a56939ac71509302eeab5b207bf262 hasta b39298044e5534612511a2ff5de03ba5f6e7a820, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 8c37e4338c801ebb8cee52436c01c41e009f6e87, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 84e718b6a814edc84159361f9f454a4e92ae91ae, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 36da806f7fbaee56ad9e81859deec203f9728700, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 733e76e74e406c1d1ddc7369420dd8a47f48bb8a, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 6fef032af0092ed5ccb767239a9ac1bc38c08a40; Linux: 3.13, 0 hasta 3.13, 6.1.178 hasta 6.1.*, 6.6.145 hasta 6.6.*, 6.12.97 hasta 6.12.*, 6.18.40 hasta 6.18.*

Leer análisis →
Versiones afectadas
Linux: 8ffb929098a56939ac71509302eeab5b207bf262 hasta b39298044e5534612511a2ff5de03ba5f6e7a820, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 8c37e4338c801ebb8cee52436c01c41e009f6e87, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 84e718b6a814edc84159361f9f454a4e92ae91ae, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 36da806f7fbaee56ad9e81859deec203f9728700, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 733e76e74e406c1d1ddc7369420dd8a47f48bb8a, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 6fef032af0092ed5ccb767239a9ac1bc38c08a40; Linux: 3.13, 0 hasta 3.13, 6.1.178 hasta 6.1.*, 6.6.145 hasta 6.6.*, 6.12.97 hasta 6.12.*, 6.18.40 hasta 6.18.*
Qué hacer ahora
Comprueba si utilizas Linux, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

Linux · Linux

CVE-2026-64556: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 4cdb1b3ab96eb1b7eb70bc5c82fede334bd60df2, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 39358e856fb89e62e3c8d7389a2dc4ec33dbe90e, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta a2d5d3ee7b6e3953114726b1521e62123ab5b043, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 06ccef0434e98058ddae7bcebc901f93d22b7653, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 037a3c43edfb597665dd34457cd22b14692f2ba3; Linux: 5.13, 0 hasta 5.13, 6.6.145 hasta 6.6.*, 6.12.96 hasta 6.12.*, 6.18.39 hasta 6.18.*, 7.1.4 hasta 7.1.*

Leer análisis →
Versiones afectadas
Linux: 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 4cdb1b3ab96eb1b7eb70bc5c82fede334bd60df2, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 39358e856fb89e62e3c8d7389a2dc4ec33dbe90e, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta a2d5d3ee7b6e3953114726b1521e62123ab5b043, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 06ccef0434e98058ddae7bcebc901f93d22b7653, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 037a3c43edfb597665dd34457cd22b14692f2ba3; Linux: 5.13, 0 hasta 5.13, 6.6.145 hasta 6.6.*, 6.12.96 hasta 6.12.*, 6.18.39 hasta 6.18.*, 7.1.4 hasta 7.1.*
Qué hacer ahora
Comprueba si utilizas Linux, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WP CTA – Call Now Button, Sticky Button & Call to Action Builder

CVE-2026-6089: CWE-918: vulnerabilidad de seguridad en WP CTA – Call Now Button, Sticky Button & Call to Action Builder

El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en WP CTA – Call Now Button, Sticky Button & Call to Action Builder. WP CTA – Call Now Button, Sticky Button & Call to Action Builder: 2.1.2

Leer análisis →
Versiones afectadas
WP CTA – Call Now Button, Sticky Button & Call to Action Builder: 2.1.2
Qué hacer ahora
Comprueba si utilizas WP CTA – Call Now Button, Sticky Button & Call to Action Builder, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Survey Form Block – collect answers and insights from your audience

CVE-2026-5626: CWE-862: Falta de autorización en Survey Form Block – collect answers and insights from your audience

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Survey Form Block – collect answers and insights from your audience. Survey Form Block – collect answers and insights from your audience: 0 hasta 1.0.1

Leer análisis →
Versiones afectadas
Survey Form Block – collect answers and insights from your audience: 0 hasta 1.0.1
Qué hacer ahora
Comprueba si utilizas Survey Form Block – collect answers and insights from your audience, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · MasterStudy LMS WordPress Plugin – for Online Courses and Education

CVE-2026-5060: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en MasterStudy LMS WordPress Plugin – for Online Courses and Education

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MasterStudy LMS WordPress Plugin – for Online Courses and Education. MasterStudy LMS WordPress Plugin – for Online Courses and Education: 0 hasta 3.7.23

Leer análisis →
Versiones afectadas
MasterStudy LMS WordPress Plugin – for Online Courses and Education: 0 hasta 3.7.23
Qué hacer ahora
Comprueba si utilizas MasterStudy LMS WordPress Plugin – for Online Courses and Education, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Klubraum Membership Request

CVE-2026-4604: CWE-862: Falta de autorización en Klubraum Membership Request

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Klubraum Membership Request. Klubraum Membership Request: 0 hasta 1.1.0

Leer análisis →
Versiones afectadas
Klubraum Membership Request: 0 hasta 1.1.0
Qué hacer ahora
Comprueba si utilizas Klubraum Membership Request, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Link Library

CVE-2026-18197: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Link Library

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Link Library. Link Library: 0 hasta 7.9.4

Leer análisis →
Versiones afectadas
Link Library: 0 hasta 7.9.4
Qué hacer ahora
Comprueba si utilizas Link Library, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …

CVE-2026-18072: CWE-506: vulnerabilidad de seguridad en Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …

El registro oficial identifica la vulnerabilidad «CWE-506: vulnerabilidad de seguridad» en Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …. Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …: 10.8.7

Leer análisis →
Versiones afectadas
Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …: 10.8.7
Qué hacer ahora
Comprueba si utilizas Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar

CVE-2026-17166: CWE-862: Falta de autorización en Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar. Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar: 0 hasta 5.3.7

Leer análisis →
Versiones afectadas
Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar: 0 hasta 5.3.7
Qué hacer ahora
Comprueba si utilizas Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WowStore – Store Builder & Product Blocks for WooCommerce

CVE-2026-17162: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WowStore – Store Builder & Product Blocks for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WowStore – Store Builder & Product Blocks for WooCommerce. WowStore – Store Builder & Product Blocks for WooCommerce: 0 hasta 4.4.24

Leer análisis →
Versiones afectadas
WowStore – Store Builder & Product Blocks for WooCommerce: 0 hasta 4.4.24
Qué hacer ahora
Comprueba si utilizas WowStore – Store Builder & Product Blocks for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WowStore – Store Builder & Product Blocks for WooCommerce

CVE-2026-17161: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WowStore – Store Builder & Product Blocks for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WowStore – Store Builder & Product Blocks for WooCommerce. WowStore – Store Builder & Product Blocks for WooCommerce: 0 hasta 4.4.24

Leer análisis →
Versiones afectadas
WowStore – Store Builder & Product Blocks for WooCommerce: 0 hasta 4.4.24
Qué hacer ahora
Comprueba si utilizas WowStore – Store Builder & Product Blocks for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

CVE-2026-16655: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.2.7

Leer análisis →
Versiones afectadas
Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.2.7
Qué hacer ahora
Comprueba si utilizas Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · GTM4WP – A Google Tag Manager (GTM) plugin for WordPress

CVE-2026-16597: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GTM4WP – A Google Tag Manager (GTM) plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GTM4WP – A Google Tag Manager (GTM) plugin for WordPress. GTM4WP – A Google Tag Manager (GTM) plugin for WordPress: 0 hasta 1.22.3

Leer análisis →
Versiones afectadas
GTM4WP – A Google Tag Manager (GTM) plugin for WordPress: 0 hasta 1.22.3
Qué hacer ahora
Comprueba si utilizas GTM4WP – A Google Tag Manager (GTM) plugin for WordPress, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Contact Form to Any API

CVE-2026-15735: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Contact Form to Any API

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact Form to Any API. Contact Form to Any API: 0 hasta 3.0.6

Leer análisis →
Versiones afectadas
Contact Form to Any API: 0 hasta 3.0.6
Qué hacer ahora
Comprueba si utilizas Contact Form to Any API, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WP Photo Album Plus

CVE-2026-15344: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Photo Album Plus

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Photo Album Plus. WP Photo Album Plus: 0 hasta 9.2.04.002

Leer análisis →
Versiones afectadas
WP Photo Album Plus: 0 hasta 9.2.04.002
Qué hacer ahora
Comprueba si utilizas WP Photo Album Plus, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Cost Calculator Builder PRO

CVE-2026-14900: CWE-94: Control incorrecto de la generación de código (Code Injection) en Cost Calculator Builder PRO

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Cost Calculator Builder PRO. Cost Calculator Builder PRO: 0 hasta 4.0.3

Leer análisis →
Versiones afectadas
Cost Calculator Builder PRO: 0 hasta 4.0.3
Qué hacer ahora
Comprueba si utilizas Cost Calculator Builder PRO, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Meta Box AIO

CVE-2026-14488: CWE-862: Falta de autorización en Meta Box AIO

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Meta Box AIO. Meta Box AIO: 0 hasta 3.8.0

Leer análisis →
Versiones afectadas
Meta Box AIO: 0 hasta 3.8.0
Qué hacer ahora
Comprueba si utilizas Meta Box AIO, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

WordPress · miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

CVE-2026-14300: CWE-287: Autenticación incorrecta en miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn). miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn): 0 hasta 7.8.0

Leer análisis →
Versiones afectadas
miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn): 0 hasta 7.8.0
Qué hacer ahora
Comprueba si utilizas miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn), contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Extra Checkout Options - addon for Extra Product Options plugin

CVE-2026-14270: CWE-434: vulnerabilidad de seguridad en Extra Checkout Options - addon for Extra Product Options plugin

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Extra Checkout Options - addon for Extra Product Options plugin. Extra Checkout Options - addon for Extra Product Options plugin: 0 hasta 2.3.2

Leer análisis →
Versiones afectadas
Extra Checkout Options - addon for Extra Product Options plugin: 0 hasta 2.3.2
Qué hacer ahora
Comprueba si utilizas Extra Checkout Options - addon for Extra Product Options plugin, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Sin clasificar

WordPress · WOLF

CVE-2026-14234: CWE-79: Cross-Site Scripting (XSS) en WOLF

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WOLF. WOLF: 0 hasta 1.1.0

Leer análisis →
Versiones afectadas
WOLF: 0 hasta 1.1.0
Qué hacer ahora
Comprueba si utilizas WOLF, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Easy Appointments

CVE-2026-14224: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Easy Appointments

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Easy Appointments. Easy Appointments: 0 hasta 3.12.26

Leer análisis →
Versiones afectadas
Easy Appointments: 0 hasta 3.12.26
Qué hacer ahora
Comprueba si utilizas Easy Appointments, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · PayU CommercePro Plugin

CVE-2026-13692: CWE-862: Falta de autorización en PayU CommercePro Plugin

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PayU CommercePro Plugin. PayU CommercePro Plugin: 0 hasta 3.8.9

Leer análisis →
Versiones afectadas
PayU CommercePro Plugin: 0 hasta 3.8.9
Qué hacer ahora
Comprueba si utilizas PayU CommercePro Plugin, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · UsersWP

CVE-2026-13690: CWE-287: Autenticación incorrecta en UsersWP

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en UsersWP. UsersWP: 0 hasta 1.2.67

Leer análisis →
Versiones afectadas
UsersWP: 0 hasta 1.2.67
Qué hacer ahora
Comprueba si utilizas UsersWP, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · PhotoSwipe

CVE-2026-13605: CWE-79: Cross-Site Scripting (XSS) en PhotoSwipe

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en PhotoSwipe. PhotoSwipe: 0 hasta 4.1.1.1

Leer análisis →
Versiones afectadas
PhotoSwipe: 0 hasta 4.1.1.1
Qué hacer ahora
Comprueba si utilizas PhotoSwipe, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Database for CF7

CVE-2026-13425: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Database for CF7

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Database for CF7. Database for CF7: 0 hasta 1.2.6

Leer análisis →
Versiones afectadas
Database for CF7: 0 hasta 1.2.6
Qué hacer ahora
Comprueba si utilizas Database for CF7, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Streamit

CVE-2026-13423: CWE-94: Control incorrecto de la generación de código (Code Injection) en Streamit

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Streamit. Streamit: 0 hasta 4.5.0

Leer análisis →
Versiones afectadas
Streamit: 0 hasta 4.5.0
Qué hacer ahora
Comprueba si utilizas Streamit, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Newsletters

CVE-2026-12939: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Newsletters

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Newsletters. Newsletters: 0 hasta 4.15

Leer análisis →
Versiones afectadas
Newsletters: 0 hasta 4.15
Qué hacer ahora
Comprueba si utilizas Newsletters, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Newsletters

CVE-2026-12938: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Newsletters

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Newsletters. Newsletters: 0 hasta 4.15

Leer análisis →
Versiones afectadas
Newsletters: 0 hasta 4.15
Qué hacer ahora
Comprueba si utilizas Newsletters, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Easy Digital Downloads – eCommerce Payments and Subscriptions made easy

CVE-2026-12476: CWE-434: vulnerabilidad de seguridad en Easy Digital Downloads – eCommerce Payments and Subscriptions made easy

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Easy Digital Downloads – eCommerce Payments and Subscriptions made easy. Easy Digital Downloads – eCommerce Payments and Subscriptions made easy: 0 hasta 3.6.9

Leer análisis →
Versiones afectadas
Easy Digital Downloads – eCommerce Payments and Subscriptions made easy: 0 hasta 3.6.9
Qué hacer ahora
Comprueba si utilizas Easy Digital Downloads – eCommerce Payments and Subscriptions made easy, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Wholesale for WooCommerce

CVE-2026-12144: CWE-269: Gestión incorrecta de privilegios en Wholesale for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Wholesale for WooCommerce. Wholesale for WooCommerce: 0 hasta 2.0.5

Leer análisis →
Versiones afectadas
Wholesale for WooCommerce: 0 hasta 2.0.5
Qué hacer ahora
Comprueba si utilizas Wholesale for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · wp-media-folder-addon

CVE-2026-11974: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en wp-media-folder-addon

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en wp-media-folder-addon. wp-media-folder-addon: 0 hasta 4.1.6

Leer análisis →
Versiones afectadas
wp-media-folder-addon: 0 hasta 4.1.6
Qué hacer ahora
Comprueba si utilizas wp-media-folder-addon, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WP-Lister Lite for eBay

CVE-2026-11973: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP-Lister Lite for eBay

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP-Lister Lite for eBay. WP-Lister Lite for eBay: 0 hasta 3.8.8

Leer análisis →
Versiones afectadas
WP-Lister Lite for eBay: 0 hasta 3.8.8
Qué hacer ahora
Comprueba si utilizas WP-Lister Lite for eBay, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · ShinyStat Analytics

CVE-2026-11351: CWE-200: vulnerabilidad de seguridad en ShinyStat Analytics

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en ShinyStat Analytics. ShinyStat Analytics: 1.0.12 hasta 1.0.17

Leer análisis →
Versiones afectadas
ShinyStat Analytics: 1.0.12 hasta 1.0.17
Qué hacer ahora
Comprueba si utilizas ShinyStat Analytics, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Joomla · Joomdle component for Joomla

CVE-2026-65882: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Joomdle component for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Joomdle component for Joomla. Joomdle component for Joomla: 0.7.0-3.0.1

Leer análisis →
Versiones afectadas
Joomdle component for Joomla: 0.7.0-3.0.1
Qué hacer ahora
Comprueba si utilizas Joomdle component for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Joomla · Joomdle component for Joomla

CVE-2026-65881: CWE-1188: vulnerabilidad de seguridad en Joomdle component for Joomla

El registro oficial identifica la vulnerabilidad «CWE-1188: vulnerabilidad de seguridad» en Joomdle component for Joomla. Joomdle component for Joomla: 0.7.0-3.0.1

Leer análisis →
Versiones afectadas
Joomdle component for Joomla: 0.7.0-3.0.1
Qué hacer ahora
Comprueba si utilizas Joomdle component for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · Balbooa Forms component for Joomla

CVE-2026-65880: CWE-94: Control incorrecto de la generación de código (Code Injection) en Balbooa Forms component for Joomla

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Balbooa Forms component for Joomla. Balbooa Forms component for Joomla: 1.0.0-2.4.2.1

Leer análisis →
Versiones afectadas
Balbooa Forms component for Joomla: 1.0.0-2.4.2.1
Qué hacer ahora
Comprueba si utilizas Balbooa Forms component for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Chaty Pro

CVE-2026-6251: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Chaty Pro

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Chaty Pro. Chaty Pro: 0 hasta 3.5.5

Leer análisis →
Versiones afectadas
Chaty Pro: 0 hasta 3.5.5
Qué hacer ahora
Comprueba si utilizas Chaty Pro, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · SpeedyCache – Cache, Optimization, Performance

CVE-2026-5114: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en SpeedyCache – Cache, Optimization, Performance

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SpeedyCache – Cache, Optimization, Performance. SpeedyCache – Cache, Optimization, Performance: 0 hasta 1.3.8

Leer análisis →
Versiones afectadas
SpeedyCache – Cache, Optimization, Performance: 0 hasta 1.3.8
Qué hacer ahora
Comprueba si utilizas SpeedyCache – Cache, Optimization, Performance, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Media Cleaner: Clean your WordPress!

CVE-2026-4912: CWE-918: vulnerabilidad de seguridad en Media Cleaner: Clean your WordPress!

El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Media Cleaner: Clean your WordPress!. Media Cleaner: Clean your WordPress!: 0 hasta 7.0.3

Leer análisis →
Versiones afectadas
Media Cleaner: Clean your WordPress!: 0 hasta 7.0.3
Qué hacer ahora
Comprueba si utilizas Media Cleaner: Clean your WordPress!, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · WordPress-Coding-Standards

CVE-2026-45293: CWE-95: vulnerabilidad de seguridad en WordPress-Coding-Standards

El registro oficial identifica la vulnerabilidad «CWE-95: vulnerabilidad de seguridad» en WordPress-Coding-Standards. WordPress-Coding-Standards: >= 0.14.1, < 3.4.1

Leer análisis →
Versiones afectadas
WordPress-Coding-Standards: >= 0.14.1, < 3.4.1
Qué hacer ahora
Comprueba si utilizas WordPress-Coding-Standards, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

CVE-2026-16811: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin. ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.4.5

Leer análisis →
Versiones afectadas
ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.4.5
Qué hacer ahora
Comprueba si utilizas ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

CVE-2026-16797: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin. ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.4.5

Leer análisis →
Versiones afectadas
ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.4.5
Qué hacer ahora
Comprueba si utilizas ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WPBot – AI ChatBot for Live Support, Lead Generation, AI Services

CVE-2026-16774: CWE-862: Falta de autorización en WPBot – AI ChatBot for Live Support, Lead Generation, AI Services

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPBot – AI ChatBot for Live Support, Lead Generation, AI Services. WPBot – AI ChatBot for Live Support, Lead Generation, AI Services: 0 hasta 8.5.9

Leer análisis →
Versiones afectadas
WPBot – AI ChatBot for Live Support, Lead Generation, AI Services: 0 hasta 8.5.9
Qué hacer ahora
Comprueba si utilizas WPBot – AI ChatBot for Live Support, Lead Generation, AI Services, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WPBot – AI ChatBot for Live Support, Lead Generation, AI Services

CVE-2026-16773: CWE-200: Exposición de información sensible a un actor no autorizado en WPBot – AI ChatBot for Live Support, Lead Generation, AI Services

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WPBot – AI ChatBot for Live Support, Lead Generation, AI Services. WPBot – AI ChatBot for Live Support, Lead Generation, AI Services: 0 hasta 8.5.9

Leer análisis →
Versiones afectadas
WPBot – AI ChatBot for Live Support, Lead Generation, AI Services: 0 hasta 8.5.9
Qué hacer ahora
Comprueba si utilizas WPBot – AI ChatBot for Live Support, Lead Generation, AI Services, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Advanced Form Integration — Connect Forms to 200+ Apps

CVE-2026-16587: CWE-862: Falta de autorización en Advanced Form Integration — Connect Forms to 200+ Apps

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Form Integration — Connect Forms to 200+ Apps. Advanced Form Integration — Connect Forms to 200+ Apps: 0 hasta 2.6.0

Leer análisis →
Versiones afectadas
Advanced Form Integration — Connect Forms to 200+ Apps: 0 hasta 2.6.0
Qué hacer ahora
Comprueba si utilizas Advanced Form Integration — Connect Forms to 200+ Apps, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

CVE-2026-16585: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.19

Leer análisis →
Versiones afectadas
Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.19
Qué hacer ahora
Comprueba si utilizas Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · WP Password Policy

CVE-2026-15992: CWE-269: Gestión incorrecta de privilegios en WP Password Policy

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WP Password Policy. WP Password Policy: 0 hasta 3.7.1

Leer análisis →
Versiones afectadas
WP Password Policy: 0 hasta 3.7.1
Qué hacer ahora
Comprueba si utilizas WP Password Policy, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress

CVE-2026-15730: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress. GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress: 0 hasta 7.9.9.1

Leer análisis →
Versiones afectadas
GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress: 0 hasta 7.9.9.1
Qué hacer ahora
Comprueba si utilizas GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery

CVE-2026-15673: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery. SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7

Leer análisis →
Versiones afectadas
SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7
Qué hacer ahora
Comprueba si utilizas SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery

CVE-2026-15671: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery. SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7

Leer análisis →
Versiones afectadas
SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7
Qué hacer ahora
Comprueba si utilizas SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery

CVE-2026-15670: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery. SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7

Leer análisis →
Versiones afectadas
SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7
Qué hacer ahora
Comprueba si utilizas SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Tutor LMS – eLearning and online course solution

CVE-2026-15444: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Tutor LMS – eLearning and online course solution

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.1

Leer análisis →
Versiones afectadas
Tutor LMS – eLearning and online course solution: 0 hasta 4.0.1
Qué hacer ahora
Comprueba si utilizas Tutor LMS – eLearning and online course solution, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce

CVE-2026-15411: CWE-862: Falta de autorización en StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce. StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce: 0 hasta 2.1.0

Leer análisis →
Versiones afectadas
StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce: 0 hasta 2.1.0
Qué hacer ahora
Comprueba si utilizas StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates

CVE-2026-15393: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates. Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates: 0 hasta 2.2.11

Leer análisis →
Versiones afectadas
Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates: 0 hasta 2.2.11
Qué hacer ahora
Comprueba si utilizas Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Plugin Organizer

CVE-2026-15304: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Plugin Organizer

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Plugin Organizer. Plugin Organizer: 0 hasta 10.2.4

Leer análisis →
Versiones afectadas
Plugin Organizer: 0 hasta 10.2.4
Qué hacer ahora
Comprueba si utilizas Plugin Organizer, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Taskbuilder – Project Management & Task Management Tool With Kanban Board

CVE-2026-15267: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Taskbuilder – Project Management & Task Management Tool With Kanban Board

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Taskbuilder – Project Management & Task Management Tool With Kanban Board. Taskbuilder – Project Management & Task Management Tool With Kanban Board: 0 hasta 5.0.9

Leer análisis →
Versiones afectadas
Taskbuilder – Project Management & Task Management Tool With Kanban Board: 0 hasta 5.0.9
Qué hacer ahora
Comprueba si utilizas Taskbuilder – Project Management & Task Management Tool With Kanban Board, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode

CVE-2026-15136: CWE-352: vulnerabilidad de seguridad en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode. WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode: 0 hasta 4.3.7

Leer análisis →
Versiones afectadas
WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode: 0 hasta 4.3.7
Qué hacer ahora
Comprueba si utilizas WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin

CVE-2026-15025: CWE-862: Falta de autorización en Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin. Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin: 0 hasta 7.3.2

Leer análisis →
Versiones afectadas
Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin: 0 hasta 7.3.2
Qué hacer ahora
Comprueba si utilizas Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions

CVE-2026-15016: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions. Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions: 0 hasta 3.8.1

Leer análisis →
Versiones afectadas
Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions: 0 hasta 3.8.1
Qué hacer ahora
Comprueba si utilizas Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery

CVE-2026-15014: CWE-288: vulnerabilidad de seguridad en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery

El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery. SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7

Leer análisis →
Versiones afectadas
SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7
Qué hacer ahora
Comprueba si utilizas SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Demi – One Click Demo Import, Backup & Site Migration

CVE-2026-15012: CWE-200: Exposición de información sensible a un actor no autorizado en Demi – One Click Demo Import, Backup & Site Migration

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Demi – One Click Demo Import, Backup & Site Migration. Demi – One Click Demo Import, Backup & Site Migration: 0 hasta 0.0.8

Leer análisis →
Versiones afectadas
Demi – One Click Demo Import, Backup & Site Migration: 0 hasta 0.0.8
Qué hacer ahora
Comprueba si utilizas Demi – One Click Demo Import, Backup & Site Migration, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · FluentCart A New Era of eCommerce

CVE-2026-14926: CWE-284: vulnerabilidad de seguridad en FluentCart A New Era of eCommerce

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en FluentCart A New Era of eCommerce. FluentCart A New Era of eCommerce: 0 hasta 1.4.0

Leer análisis →
Versiones afectadas
FluentCart A New Era of eCommerce: 0 hasta 1.4.0
Qué hacer ahora
Comprueba si utilizas FluentCart A New Era of eCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Tablesome Table

CVE-2026-14924: CWE-862: Falta de autorización en Tablesome Table

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Tablesome Table. Tablesome Table: 0 hasta 1.1.31

Leer análisis →
Versiones afectadas
Tablesome Table: 0 hasta 1.1.31
Qué hacer ahora
Comprueba si utilizas Tablesome Table, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Database for Contact Form 7, WPforms, Elementor forms

CVE-2026-14870: CWE-79: Cross-Site Scripting (XSS) en Database for Contact Form 7, WPforms, Elementor forms

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Database for Contact Form 7, WPforms, Elementor forms. Database for Contact Form 7, WPforms, Elementor forms: 0 hasta 1.5.3

Leer análisis →
Versiones afectadas
Database for Contact Form 7, WPforms, Elementor forms: 0 hasta 1.5.3
Qué hacer ahora
Comprueba si utilizas Database for Contact Form 7, WPforms, Elementor forms, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Quiz and Survey Master (QSM)

CVE-2026-14821: CWE-862: Falta de autorización en Quiz and Survey Master (QSM)

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Quiz and Survey Master (QSM). Quiz and Survey Master (QSM): 0 hasta 11.1.5

Leer análisis →
Versiones afectadas
Quiz and Survey Master (QSM): 0 hasta 11.1.5
Qué hacer ahora
Comprueba si utilizas Quiz and Survey Master (QSM), contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Event Tickets and Registration

CVE-2026-14819: CWE-79: Cross-Site Scripting (XSS) en Event Tickets and Registration

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Event Tickets and Registration. Event Tickets and Registration: 0 hasta 5.28.4

Leer análisis →
Versiones afectadas
Event Tickets and Registration: 0 hasta 5.28.4
Qué hacer ahora
Comprueba si utilizas Event Tickets and Registration, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Web Directory Free

CVE-2026-14785: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Web Directory Free

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Web Directory Free. Web Directory Free: 0 hasta 1.7.13

Leer análisis →
Versiones afectadas
Web Directory Free: 0 hasta 1.7.13
Qué hacer ahora
Comprueba si utilizas Web Directory Free, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · TrueBooker

CVE-2026-14545: CWE-269: Gestión incorrecta de privilegios en TrueBooker

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en TrueBooker. TrueBooker: 0 hasta 1.2.4

Leer análisis →
Versiones afectadas
TrueBooker: 0 hasta 1.2.4
Qué hacer ahora
Comprueba si utilizas TrueBooker, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Online Scheduling and Appointment Booking System – Bookly

CVE-2026-14516: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Online Scheduling and Appointment Booking System – Bookly

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Online Scheduling and Appointment Booking System – Bookly. Online Scheduling and Appointment Booking System – Bookly: 0 hasta 27.5

Leer análisis →
Versiones afectadas
Online Scheduling and Appointment Booking System – Bookly: 0 hasta 27.5
Qué hacer ahora
Comprueba si utilizas Online Scheduling and Appointment Booking System – Bookly, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Demi – One Click Demo Import, Backup & Site Migration

CVE-2026-14490: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Demi – One Click Demo Import, Backup & Site Migration

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Demi – One Click Demo Import, Backup & Site Migration. Demi – One Click Demo Import, Backup & Site Migration: 0 hasta 0.0.7

Leer análisis →
Versiones afectadas
Demi – One Click Demo Import, Backup & Site Migration: 0 hasta 0.0.7
Qué hacer ahora
Comprueba si utilizas Demi – One Click Demo Import, Backup & Site Migration, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress

CVE-2026-14328: CWE-269: Gestión incorrecta de privilegios en Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress. Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress: 0 hasta 4.4.1

Leer análisis →
Versiones afectadas
Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress: 0 hasta 4.4.1
Qué hacer ahora
Comprueba si utilizas Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce

CVE-2026-13440: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce. StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce: 0 hasta 2.1.0

Leer análisis →
Versiones afectadas
StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce: 0 hasta 2.1.0
Qué hacer ahora
Comprueba si utilizas StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · TrueBooker – Appointment Booking and Scheduler System

CVE-2026-13161: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en TrueBooker – Appointment Booking and Scheduler System

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.2

Leer análisis →
Versiones afectadas
TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.2
Qué hacer ahora
Comprueba si utilizas TrueBooker – Appointment Booking and Scheduler System, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce

CVE-2026-13110: CWE-862: Falta de autorización en StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce. StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce: 0 hasta 2.1.0

Leer análisis →
Versiones afectadas
StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce: 0 hasta 2.1.0
Qué hacer ahora
Comprueba si utilizas StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Premium Packages – Sell Digital Products Securely

CVE-2026-12800: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Premium Packages – Sell Digital Products Securely

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Premium Packages – Sell Digital Products Securely. Premium Packages – Sell Digital Products Securely: 0 hasta 6.2.0

Leer análisis →
Versiones afectadas
Premium Packages – Sell Digital Products Securely: 0 hasta 6.2.0
Qué hacer ahora
Comprueba si utilizas Premium Packages – Sell Digital Products Securely, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · WP Fast Total Search – The Power of Indexed Search

CVE-2026-12741: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Fast Total Search – The Power of Indexed Search

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Fast Total Search – The Power of Indexed Search. WP Fast Total Search – The Power of Indexed Search: 0 hasta 1.80.280

Leer análisis →
Versiones afectadas
WP Fast Total Search – The Power of Indexed Search: 0 hasta 1.80.280
Qué hacer ahora
Comprueba si utilizas WP Fast Total Search – The Power of Indexed Search, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · PDFDraft – Drag & Drop PDF Builder, PDF Viewer, Embed & Download PDF, Certificate & Invoice Designer

CVE-2026-12124: CWE-862: Falta de autorización en PDFDraft – Drag & Drop PDF Builder, PDF Viewer, Embed & Download PDF, Certificate & Invoice Designer

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PDFDraft – Drag & Drop PDF Builder, PDF Viewer, Embed & Download PDF, Certificate & Invoice Designer. PDFDraft – Drag & Drop PDF Builder, PDF Viewer, Embed & Download PDF, Certificate & Invoice Designer: 0 hasta 1.1.0

Leer análisis →
Versiones afectadas
PDFDraft – Drag & Drop PDF Builder, PDF Viewer, Embed & Download PDF, Certificate & Invoice Designer: 0 hasta 1.1.0
Qué hacer ahora
Comprueba si utilizas PDFDraft – Drag & Drop PDF Builder, PDF Viewer, Embed & Download PDF, Certificate & Invoice Designer, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Shortcodify

CVE-2026-11598: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Shortcodify

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Shortcodify. Shortcodify: 0 hasta 1.4.3

Leer análisis →
Versiones afectadas
Shortcodify: 0 hasta 1.4.3
Qué hacer ahora
Comprueba si utilizas Shortcodify, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · PickPlugins Question Answer

CVE-2026-10207: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en PickPlugins Question Answer

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en PickPlugins Question Answer. PickPlugins Question Answer: 0 hasta 1.2.73

Leer análisis →
Versiones afectadas
PickPlugins Question Answer: 0 hasta 1.2.73
Qué hacer ahora
Comprueba si utilizas PickPlugins Question Answer, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.

¿NECESITAS PRIORIZAR?

Un listado informa. Un proceso de vulnerabilidades reduce riesgo.

Cmaginet puede ayudarte a identificar exposición, validar hallazgos y organizar la remediación.

Habla con un experto