Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 34 de 95. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 3301–3400 de 9.413

Media

WordPress · BetterDocs – AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot

CVE-2026-12157: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en BetterDocs – AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BetterDocs – AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot. BetterDocs – AI Documentation, Knowledge Base, Docs, Wikis, FAQ with Chatbot: 0 hasta 4.5.3

Leer análisis →
Media

WordPress · Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation

CVE-2026-11989: CWE-918: vulnerabilidad de seguridad en Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation

El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation. Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation: 0 hasta 2.8.7

Leer análisis →
Media

WordPress · Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance

CVE-2026-9199: CWE-862: Falta de autorización en Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance. Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance: 0 hasta 1.42.1

Leer análisis →
Media

WordPress · SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager

CVE-2026-12137: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager. SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager: 0 hasta 4.3.6

Leer análisis →
Media

WordPress · SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager

CVE-2026-12136: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager. SysBasics Customize My Account for WooCommerce – Dashboard, Endpoints, Avatar & Menu Manager: 0 hasta 4.3.6

Leer análisis →
Media

WordPress · FireBox Popups – Increase Sales and Grow Your Email List

CVE-2026-12120: CWE-200: Exposición de información sensible a un actor no autorizado en FireBox Popups – Increase Sales and Grow Your Email List

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en FireBox Popups – Increase Sales and Grow Your Email List. FireBox Popups – Increase Sales and Grow Your Email List: 0 hasta 3.1.7

Leer análisis →
Baja

WordPress · UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP

CVE-2026-12102: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP. UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP: 0 hasta 1.2.63

Leer análisis →
Media

WordPress · PowerPress Podcasting plugin by Blubrry

CVE-2026-12098: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en PowerPress Podcasting plugin by Blubrry

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PowerPress Podcasting plugin by Blubrry. PowerPress Podcasting plugin by Blubrry: 0 hasta 11.16.8

Leer análisis →
Media

WordPress · Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization

CVE-2026-11784: CWE-352: vulnerabilidad de seguridad en Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization. Optimole – Optimize Images | Convert WebP & AVIF | CDN & Lazy Load | Image Optimization: 0 hasta 4.2.6

Leer análisis →
Media

WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

CVE-2026-11777: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.43

Leer análisis →
Media

WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

CVE-2026-11776: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.43

Leer análisis →
Media

WordPress · Services Section Block – Showcase Service Details in Grid or Columns

CVE-2026-11402: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Services Section Block – Showcase Service Details in Grid or Columns

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Services Section Block – Showcase Service Details in Grid or Columns. Services Section Block – Showcase Service Details in Grid or Columns: 0 hasta 1.4.4

Leer análisis →
Media

WordPress · Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More

CVE-2026-11358: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More. Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More: 0 hasta 3.0.6

Leer análisis →
Media

WordPress · Kadence Blocks — Page Builder Toolkit for Gutenberg Editor

CVE-2026-11357: CWE-200: Exposición de información sensible a un actor no autorizado en Kadence Blocks — Page Builder Toolkit for Gutenberg Editor

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Kadence Blocks — Page Builder Toolkit for Gutenberg Editor. Kadence Blocks — Page Builder Toolkit for Gutenberg Editor: 0 hasta 3.7.5

Leer análisis →
Media

WordPress · Tutor LMS – eLearning and online course solution

CVE-2026-10736: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Tutor LMS – eLearning and online course solution

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 3.9.11

Leer análisis →
Media

WordPress · PressPrimer Quiz – AI Quiz Maker, Exam Builder & LMS Assessment Plugin

CVE-2026-10623: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en PressPrimer Quiz – AI Quiz Maker, Exam Builder & LMS Assessment Plugin

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en PressPrimer Quiz – AI Quiz Maker, Exam Builder & LMS Assessment Plugin. PressPrimer Quiz – AI Quiz Maker, Exam Builder & LMS Assessment Plugin: 0 hasta 2.3.0

Leer análisis →
Media

WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy

CVE-2026-10023: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy: 0 hasta 5.0.3

Leer análisis →
Media

WordPress · Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred

CVE-2026-8607: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred. Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred: 0 hasta 3.1

Leer análisis →
Alta

WordPress · weMail: Email Marketing, Email Automation, Newsletters, Subscribers & Email Optins for WooCommerce

CVE-2026-8089: CWE-79: Cross-Site Scripting (XSS) en weMail: Email Marketing, Email Automation, Newsletters, Subscribers & Email Optins for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en weMail: Email Marketing, Email Automation, Newsletters, Subscribers & Email Optins for WooCommerce. weMail: Email Marketing, Email Automation, Newsletters, Subscribers & Email Optins for WooCommerce: 0 hasta 2.1.3

Leer análisis →
Alta

WordPress · PushEngage – Web Push Notifications, eCommerce Automation & Chat Widget

CVE-2026-52698: CWE-201: vulnerabilidad de seguridad en PushEngage – Web Push Notifications, eCommerce Automation & Chat Widget

El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en PushEngage – Web Push Notifications, eCommerce Automation & Chat Widget. PushEngage – Web Push Notifications, eCommerce Automation & Chat Widget: n/a hasta 4.2.3

Leer análisis →