Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 20 de 183. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 1901–2000 de 18.285

Crítica

cPanel/WHM · cPanel

CVE-2026-87899: CWE-250: vulnerabilidad de seguridad en cPanel

El registro oficial identifica la vulnerabilidad «CWE-250: vulnerabilidad de seguridad» en cPanel. cPanel: 11.120.0.0 hasta 11.134.0.57, 11.136.0.0 hasta 11.136.0.41, 11.138.0.0 hasta 11.138.0.8, 11.134.0.57 hasta 11.134.0.57, 11.136.0.41 hasta 11.136.0.41, 11.138.0.8 hasta 11.138.0.8

Leer análisis
Media

WordPress · Directorist: AI-Powered Business Directory, Listings & Classified Ads

CVE-2026-84150: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Directorist: AI-Powered Business Directory, Listings & Classified Ads

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Directorist: AI-Powered Business Directory, Listings & Classified Ads. Directorist: AI-Powered Business Directory, Listings & Classified Ads: 0 hasta 8.9.5

Leer análisis
Media

WordPress · Directorist: AI-Powered Business Directory, Listings & Classified Ads

CVE-2026-77766: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Directorist: AI-Powered Business Directory, Listings & Classified Ads

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Directorist: AI-Powered Business Directory, Listings & Classified Ads. Directorist: AI-Powered Business Directory, Listings & Classified Ads: 8.5 hasta 8.9.5

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024

CVE-2026-70125: CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow) en Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024

El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en Microsoft 365 Apps for Enterprise / Microsoft Office LTSC 2021 / Microsoft Office LTSC 2024. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases

Leer análisis
Alta

cPanel/WHM · cPanel

CVE-2026-68490: CWE-732: vulnerabilidad de seguridad en cPanel

El registro oficial identifica la vulnerabilidad «CWE-732: vulnerabilidad de seguridad» en cPanel. cPanel: 11.120.0.0 hasta 11.134.0.57, 11.136.0.0 hasta 11.136.0.41, 11.138.0.0 hasta 11.138.0.8, 11.134.0.57 hasta 11.134.0.57, 11.136.0.41 hasta 11.136.0.41, 11.138.0.8 hasta 11.138.0.8

Leer análisis
Alta

WordPress · Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder

CVE-2026-94504: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder. Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder: 0 hasta 3.15.3

Leer análisis
Alta

WordPress · TranslatePress – Translate Multilingual sites with AI Translation

CVE-2026-89412: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en TranslatePress – Translate Multilingual sites with AI Translation

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TranslatePress – Translate Multilingual sites with AI Translation. TranslatePress – Translate Multilingual sites with AI Translation: 0 hasta 3.3.5

Leer análisis
Media

WordPress · ThumbPress – Compress Images, Manage Thumbnails, Detect Image Issues, WebP/AVIF, Lazy Loading, Hotlinking & More

CVE-2026-7622: CWE-862: Falta de autorización en ThumbPress – Compress Images, Manage Thumbnails, Detect Image Issues, WebP/AVIF, Lazy Loading, Hotlinking & More

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ThumbPress – Compress Images, Manage Thumbnails, Detect Image Issues, WebP/AVIF, Lazy Loading, Hotlinking & More. ThumbPress – Compress Images, Manage Thumbnails, Detect Image Issues, WebP/AVIF, Lazy Loading, Hotlinking & More: 0 hasta 6.2.1

Leer análisis