Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 24 de 95. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 2301–2400 de 9.413

Crítica

WordPress · WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

CVE-2026-14345: CWE-434: vulnerabilidad de seguridad en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell. WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell: 0 hasta 3.12.7

Leer análisis →
Crítica

WordPress · FileOrganizer / Advanced File Manager / File Manager Pro

CVE-2026-6382: CWE-94: Control incorrecto de la generación de código (Code Injection) en FileOrganizer / Advanced File Manager / File Manager Pro

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en FileOrganizer / Advanced File Manager / File Manager Pro. FileOrganizer: 0 hasta 1.1.9; Advanced File Manager: 0 hasta 5.4.12; File Manager Pro: 0 hasta 2.1.1; File Manager: 0 hasta 8.0.4

Leer análisis →
Media

WordPress · Reviews Widgets for Google, TripAdvisor, Yelp & Recommendations

CVE-2026-12154: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Reviews Widgets for Google, TripAdvisor, Yelp & Recommendations

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Reviews Widgets for Google, TripAdvisor, Yelp & Recommendations. Reviews Widgets for Google, TripAdvisor, Yelp & Recommendations: 0 hasta 2.7.3

Leer análisis →
Alta

Linux · Linux

CVE-2026-53362: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 14200d435af9a9eeb444f529fc2f689a236b7962, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 65fb14cbebb0cd0eff903a22d33537ddc8b95769, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 46f201f8b4c39633a1fa3dc12459f506d470993d, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 6374fb9edf72c67a118a2c214a0dddd04c921e0a, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta e9eacf19281ea2498b36291b56c9606118c2d74e, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 736b380e28d0480c7bc3e022f1950f31fe53a7c5; Linux: 6.0, 0 hasta 6.0, 6.1.177 hasta 6.1.*, 6.6.144 hasta 6.6.*, 6.12.95 hasta 6.12.*, 6.18.38 hasta 6.18.*

Leer análisis →
Alta

Linux · Linux

CVE-2026-53361: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 328840c93bd6a4871dd10908d01b41eab83eb8e2 hasta 82c17e13d404f686e164590483fd6c1abaa675d0, 8b90a9f819dc2a06baae4ec1a64d875e53b824ec hasta 591f1ac217428a6d2b32a8ac14aac0fab44f155a, 8b90a9f819dc2a06baae4ec1a64d875e53b824ec hasta 0cfa78c050662784fc8e3ab26dbfd1dc632b2082, 8b90a9f819dc2a06baae4ec1a64d875e53b824ec hasta d82ba05263c69fa2437fe93e4e561cc40f4c03af, ceb8bd6c69c1680fd9b45e7f16d7170c9c7513a5, 6.6.93 hasta 6.6.144; Linux: 6.9, 0 hasta 6.9, 6.6.144 hasta 6.6.*, 6.12.95 hasta 6.12.*, 6.18.38 hasta 6.18.*, 7.1 hasta *

Leer análisis →
Alta

Linux · Linux

CVE-2026-53360: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta bf9ba093fbb83c0c9a3dedd50efec29424eca2fc, 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta c9b4198fbc6ed99a9da4bee9f74bb730f926c9ae, 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta b328ede59ac34e7998e1eee5e5f0cc26c2a91846, 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta db3f2195d29344a3cf1e9dd9ab7f21ced7308cf7; Linux: 6.10, 0 hasta 6.10, 6.12.93 hasta 6.12.*, 6.18.35 hasta 6.18.*, 7.0.12 hasta 7.0.*, 7.1 hasta *

Leer análisis →
Alta

Linux · Linux

CVE-2026-53359: CWE-416: Uso de memoria después de liberarla (Use After Free) en Linux

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Linux. Linux: 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta b1337aae5e194324e4810d561764e7793f8b3864, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 9291654d69e08542de37755cebe4d5b02c3170d1, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 2ad3afa40ac6aa340dada122f9abfa46c0a6eb35, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 5e470998a23e4c3d89ed24e8172cb22747e61efa, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 1ae7d5a6db6c190ce183e3098ca0e0846e14d462, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb; Linux: 2.6.36, 0 hasta 2.6.36, 6.1.177 hasta 6.1.*, 6.6.144 hasta 6.6.*, 6.12.95 hasta 6.12.*, 6.18.38 hasta 6.18.*

Leer análisis →
Crítica

WordPress · Printcart Web to Print Product Designer for WooCommerce

CVE-2026-9725: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Printcart Web to Print Product Designer for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Printcart Web to Print Product Designer for WooCommerce. Printcart Web to Print Product Designer for WooCommerce: 0 hasta 2.5.2

Leer análisis →
Media

WordPress · CM Business Directory – Optimise and showcase local business

CVE-2026-8892: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en CM Business Directory – Optimise and showcase local business

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CM Business Directory – Optimise and showcase local business. CM Business Directory – Optimise and showcase local business: 0 hasta 1.5.7

Leer análisis →
Media

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-8489: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.4

Leer análisis →
Alta

WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress

CVE-2026-13040: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en NEX-Forms – Ultimate Forms Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.2.2

Leer análisis →
Media

WordPress · Cookie Banner for GDPR / CCPA – WPLP Cookie Consent

CVE-2026-12920: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Cookie Banner for GDPR / CCPA – WPLP Cookie Consent

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Cookie Banner for GDPR / CCPA – WPLP Cookie Consent. Cookie Banner for GDPR / CCPA – WPLP Cookie Consent: 0 hasta 4.3.5

Leer análisis →
Media

WordPress · weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot

CVE-2026-12734: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot. weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot: 0 hasta 2.3.0

Leer análisis →
Media

WordPress · weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot

CVE-2026-12731: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot. weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot: 0 hasta 2.3.0

Leer análisis →
Media

WordPress · CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x

CVE-2026-11778: CWE-94: Control incorrecto de la generación de código (Code Injection) en CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x. CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x: 0 hasta 2.2.14

Leer análisis →
Media

WordPress · Appointment Bookings for Zoom GoogleMeet and more – Wappointment

CVE-2026-9188: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Appointment Bookings for Zoom GoogleMeet and more – Wappointment

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Bookings for Zoom GoogleMeet and more – Wappointment. Appointment Bookings for Zoom GoogleMeet and more – Wappointment: 0 hasta 2.7.6

Leer análisis →
Media

WordPress · Database for Contact Form 7, WPforms, Elementor forms

CVE-2026-9145: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Database for Contact Form 7, WPforms, Elementor forms

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Database for Contact Form 7, WPforms, Elementor forms. Database for Contact Form 7, WPforms, Elementor forms: 0 hasta 1.5.1

Leer análisis →
Media

WordPress · Surbma | Yoast SEO Breadcrumb Shortcode

CVE-2026-57764: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Surbma | Yoast SEO Breadcrumb Shortcode

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Surbma | Yoast SEO Breadcrumb Shortcode. Surbma | Yoast SEO Breadcrumb Shortcode: n/a hasta 1.2

Leer análisis →
Media

WordPress · Mosaic Gallery – Advanced Gallery

CVE-2026-57755: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Mosaic Gallery – Advanced Gallery

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Mosaic Gallery – Advanced Gallery. Mosaic Gallery – Advanced Gallery: n/a hasta 1.2.0

Leer análisis →
Media

WordPress · Livemesh Addons for WPBakery Page Builder

CVE-2026-57754: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Livemesh Addons for WPBakery Page Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Livemesh Addons for WPBakery Page Builder. Livemesh Addons for WPBakery Page Builder: n/a hasta 3.9.4

Leer análisis →