Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 23 de 95. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 2201–2300 de 9.413

Media

WordPress · Logo Slider WP – Responsive Logo Carousel, Logo Gallery & Logo Showcase

CVE-2026-13247: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Logo Slider WP – Responsive Logo Carousel, Logo Gallery & Logo Showcase

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Logo Slider WP – Responsive Logo Carousel, Logo Gallery & Logo Showcase. Logo Slider WP – Responsive Logo Carousel, Logo Gallery & Logo Showcase: 0 hasta 5.5

Leer análisis →
Media

WordPress · Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered)

CVE-2026-13039: CWE-862: Falta de autorización en Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered)

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered). Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered): 4.0.26 hasta 4.1.15

Leer análisis →
Media

WordPress · JoomSport – for Sports: Team & League, Football, Hockey & more

CVE-2026-13010: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en JoomSport – for Sports: Team & League, Football, Hockey & more

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JoomSport – for Sports: Team & League, Football, Hockey & more. JoomSport – for Sports: Team & League, Football, Hockey & more: 0 hasta 5.7.9

Leer análisis →
Media

WordPress · Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered)

CVE-2026-12924: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered). Eventin – Event Calendar, Event Registration, Tickets & Booking (AI Powered): 0 hasta 4.1.15

Leer análisis →
Media

WordPress · Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

CVE-2026-12918: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails. Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails: 0 hasta 1.24.1

Leer análisis →
Crítica

WordPress · miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

CVE-2026-12761: CWE-287: Autenticación incorrecta en miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn). miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn): 0 hasta 7.7.0

Leer análisis →
Alta

WordPress · WP Cost Estimation & Payment Forms Builder

CVE-2026-9253: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Cost Estimation & Payment Forms Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Cost Estimation & Payment Forms Builder. WP Cost Estimation & Payment Forms Builder: 0 hasta 10.5.97; WP Cost Estimation & Payment Forms Builder: 0 hasta 10.5.97

Leer análisis →
Alta

WordPress · Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder

CVE-2026-8848: CWE-862: Falta de autorización en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder. Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder: 0 hasta 1.22.0

Leer análisis →
Media

WordPress · Bookero.pl – system rezerwacji online

CVE-2026-6910: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Bookero.pl – system rezerwacji online

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bookero.pl – system rezerwacji online. Bookero.pl – system rezerwacji online: 0 hasta 2.2

Leer análisis →
Crítica

Joomla · acymailing.com AcyMailing extension for Joomla

CVE-2026-56292: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en acymailing.com AcyMailing extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en acymailing.com AcyMailing extension for Joomla. acymailing.com AcyMailing extension for Joomla: 1.0-10.11.0

Leer análisis →
Media

WordPress · Block, Suspend, Report for BuddyPress

CVE-2026-4653: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Block, Suspend, Report for BuddyPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Block, Suspend, Report for BuddyPress. Block, Suspend, Report for BuddyPress: 0 hasta 3.6.4

Leer análisis →
Alta

WordPress · Connect Contact Form 7 and Mailchimp

CVE-2026-15000: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Connect Contact Form 7 and Mailchimp

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Connect Contact Form 7 and Mailchimp. Connect Contact Form 7 and Mailchimp: 0 hasta 0.9.78.06

Leer análisis →
Alta

WordPress · Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder

CVE-2026-14372: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder. Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder: 0 hasta 3.1.1

Leer análisis →
Media

WordPress · Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

CVE-2026-14342: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails. Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails: 0 hasta 1.24.2

Leer análisis →
Alta

WordPress · UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP

CVE-2026-13492: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP. UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP: 0 hasta 1.2.65

Leer análisis →
Media

WordPress · GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress

CVE-2026-13450: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress. GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress: 0 hasta 7.9.4

Leer análisis →
Alta

WordPress · EventPrime – Events Calendar, Bookings and Tickets

CVE-2026-13441: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en EventPrime – Events Calendar, Bookings and Tickets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EventPrime – Events Calendar, Bookings and Tickets. EventPrime – Events Calendar, Bookings and Tickets: 0 hasta 4.3.4.2

Leer análisis →
Media

WordPress · WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

CVE-2026-13080: CWE-98: vulnerabilidad de seguridad en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell. WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell: 0 hasta 3.12.7

Leer análisis →
Media

WordPress · ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce

CVE-2026-13011: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce. ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce: 0 hasta 1.17.5

Leer análisis →
Media

WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar

CVE-2026-12433: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Hydra Booking — Appointment Scheduling & Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.1

Leer análisis →
Media

WordPress · User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration

CVE-2026-12418: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration. User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration: 0 hasta 4.3.7

Leer análisis →
Media

WordPress · User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration

CVE-2026-12406: CWE-862: Falta de autorización en User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration. User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration: 0 hasta 4.3.7

Leer análisis →
Media

WordPress · AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress

CVE-2026-12170: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress. AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress: 0 hasta 10.10.2

Leer análisis →
Media

WordPress · Memberships and User Profiles for WooCommerce – ProfileGrid WooCommerce Integration

CVE-2026-11359: CWE-862: Falta de autorización en Memberships and User Profiles for WooCommerce – ProfileGrid WooCommerce Integration

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Memberships and User Profiles for WooCommerce – ProfileGrid WooCommerce Integration. Memberships and User Profiles for WooCommerce – ProfileGrid WooCommerce Integration: 0 hasta 3.4

Leer análisis →
Alta

WordPress · VikBooking Hotel Booking Engine & PMS

CVE-2026-6820: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en VikBooking Hotel Booking Engine & PMS

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: 0 hasta 1.8.8

Leer análisis →
Alta

WordPress · VikBooking Hotel Booking Engine & PMS

CVE-2026-6818: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en VikBooking Hotel Booking Engine & PMS

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: 0 hasta 1.8.8

Leer análisis →
Media

WordPress · Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder

CVE-2026-6740: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder. Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder: 0 hasta 4.7.4

Leer análisis →
Media

WordPress · Essential Addons for Elementor – Popular Elementor Templates & Widgets

CVE-2026-6459: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Essential Addons for Elementor – Popular Elementor Templates & Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Essential Addons for Elementor – Popular Elementor Templates & Widgets. Essential Addons for Elementor – Popular Elementor Templates & Widgets: 0 hasta 6.6.2

Leer análisis →
Media

WordPress · User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration

CVE-2026-5459: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration. User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration: 0 hasta 4.3.1

Leer análisis →
Alta

WordPress · WCFM Membership – WooCommerce Memberships for Multivendor Marketplace

CVE-2026-3688: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en WCFM Membership – WooCommerce Memberships for Multivendor Marketplace

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WCFM Membership – WooCommerce Memberships for Multivendor Marketplace. WCFM Membership – WooCommerce Memberships for Multivendor Marketplace: 0 hasta 2.11.10

Leer análisis →
Media

WordPress · Recurio – Ultimate Subscription for WooCommerce

CVE-2026-12936: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Recurio – Ultimate Subscription for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Recurio – Ultimate Subscription for WooCommerce. Recurio – Ultimate Subscription for WooCommerce: 0 hasta 1.1.3

Leer análisis →
Media

WordPress · Chatra Live Chat + ChatBot + Cart Saver

CVE-2026-12041: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Chatra Live Chat + ChatBot + Cart Saver

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Chatra Live Chat + ChatBot + Cart Saver. Chatra Live Chat + ChatBot + Cart Saver: 0 hasta 1.0.12

Leer análisis →
Media

WordPress · Social Share, Social Login and Social Comments Plugin – Super Socializer

CVE-2026-11798: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Social Share, Social Login and Social Comments Plugin – Super Socializer

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Social Share, Social Login and Social Comments Plugin – Super Socializer. Social Share, Social Login and Social Comments Plugin – Super Socializer: 0 hasta 7.14.5

Leer análisis →