Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 36 de 95. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 3501–3600 de 9.413

Alta

WordPress · Min Max Step Quantity Limits Manager for WooCommerce

CVE-2026-39437: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Min Max Step Quantity Limits Manager for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Min Max Step Quantity Limits Manager for WooCommerce. Min Max Step Quantity Limits Manager for WooCommerce: n/a hasta 5.2.2

Leer análisis →
Media

WordPress · Secure Client Portal and Private File Sharing Plugin – User Private Files

CVE-2026-10093: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Secure Client Portal and Private File Sharing Plugin – User Private Files

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Secure Client Portal and Private File Sharing Plugin – User Private Files. Secure Client Portal and Private File Sharing Plugin – User Private Files: 0 hasta 2.1.6

Leer análisis →
Crítica

WordPress · Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms

CVE-2026-9691: CWE-502: Deserialización de datos no confiables en Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms. Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms: n/a hasta 1.1.1

Leer análisis →
Crítica

WordPress · GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites

CVE-2026-49776: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites. GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites: n/a hasta 2.32.6

Leer análisis →
Crítica

WordPress · Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms

CVE-2026-49765: CWE-502: Deserialización de datos no confiables en Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms. Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms: n/a hasta 1.1.8

Leer análisis →
Crítica

WordPress · Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms

CVE-2026-49109: CWE-502: Deserialización de datos no confiables en Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms. Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms: n/a hasta 1.4.3

Leer análisis →
Crítica

WordPress · WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

CVE-2026-49105: CWE-502: Deserialización de datos no confiables en WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms. WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms: n/a hasta 1.1.4

Leer análisis →
Crítica

WordPress · Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms

CVE-2026-49104: CWE-502: Deserialización de datos no confiables en Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms. Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms: n/a hasta 1.2.1

Leer análisis →
Crítica

WordPress · WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

CVE-2026-49085: CWE-502: Deserialización de datos no confiables en WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms. WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms: n/a hasta 1.1.4

Leer análisis →
Alta

WordPress · Chatway Live Chat – AI Chatbot, Customer Support, FAQ & Helpdesk Customer Service & Chat Buttons

CVE-2026-49082: CWE-201: vulnerabilidad de seguridad en Chatway Live Chat – AI Chatbot, Customer Support, FAQ & Helpdesk Customer Service & Chat Buttons

El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Chatway Live Chat – AI Chatbot, Customer Support, FAQ & Helpdesk Customer Service & Chat Buttons. Chatway Live Chat – AI Chatbot, Customer Support, FAQ & Helpdesk Customer Service & Chat Buttons: n/a hasta 1.4.8

Leer análisis →
Alta

WordPress · WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels

CVE-2026-49056: CWE-497: vulnerabilidad de seguridad en WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels

El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels. WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels: n/a hasta 4.9.4

Leer análisis →
Alta

WordPress · Drag and Drop Multiple File Upload – Contact Form 7

CVE-2026-49055: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Drag and Drop Multiple File Upload – Contact Form 7

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Drag and Drop Multiple File Upload – Contact Form 7. Drag and Drop Multiple File Upload – Contact Form 7: n/a hasta 1.3.9.7

Leer análisis →
Alta

WordPress · ELEX WordPress HelpDesk & Customer Ticketing System

CVE-2026-48964: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en ELEX WordPress HelpDesk & Customer Ticketing System

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ELEX WordPress HelpDesk & Customer Ticketing System. ELEX WordPress HelpDesk & Customer Ticketing System: n/a hasta 3.3.6

Leer análisis →