Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 21 de 183. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 2001–2100 de 18.285

Media

WordPress · Live Composer – Free WordPress Website Builder

CVE-2026-16778: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Live Composer – Free WordPress Website Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Live Composer – Free WordPress Website Builder. Live Composer – Free WordPress Website Builder: 0 hasta 2.1.21

Leer análisis
Media

WordPress · Product Feed Manager for WooCommerce – CTX Feed – Support 220+ Shopping, AI & Social Channels

CVE-2026-15095: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Product Feed Manager for WooCommerce – CTX Feed – Support 220+ Shopping, AI & Social Channels

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Product Feed Manager for WooCommerce – CTX Feed – Support 220+ Shopping, AI & Social Channels. Product Feed Manager for WooCommerce – CTX Feed – Support 220+ Shopping, AI & Social Channels: 0 hasta 6.6.43

Leer análisis
Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88857: CWE-434: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88856: CWE-94: Control incorrecto de la generación de código (Code Injection) en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Alta

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88855: CWE-89: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88854: CWE-89: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Media

WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar

CVE-2026-92425: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Hydra Booking — Appointment Scheduling & Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.4

Leer análisis
Media

WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar

CVE-2026-92421: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Hydra Booking — Appointment Scheduling & Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 1.1.0 hasta 1.2.3

Leer análisis
Baja

WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar

CVE-2026-92420: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Hydra Booking — Appointment Scheduling & Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.2

Leer análisis
Crítica

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-92229: CWE-94: Control incorrecto de la generación de código (Code Injection) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.2

Leer análisis
Media

WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

CVE-2026-89334: CWE-862: Falta de autorización en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.33

Leer análisis
Media

WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

CVE-2026-89093: CWE-287: Autenticación incorrecta en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.33

Leer análisis
Media

WordPress · Tutor LMS – eLearning and online course solution

CVE-2026-89081: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Tutor LMS – eLearning and online course solution

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.8

Leer análisis
Alta

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-85658: CWE-94: Control incorrecto de la generación de código (Code Injection) en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.17.2

Leer análisis
Media

WordPress · WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals

CVE-2026-6295: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals. WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals: 0 hasta 2.5.0

Leer análisis
Media

WordPress · WP Composer – The Easiest Page Builder

CVE-2026-2422: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Composer – The Easiest Page Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Composer – The Easiest Page Builder. WP Composer – The Easiest Page Builder: 0 hasta 1.0.5

Leer análisis