Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 6 de 183. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 501–600 de 18.285

Media

WordPress · MP3 Audio Player for Music, Radio & Podcast by Sonaar

CVE-2026-104673: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MP3 Audio Player for Music, Radio & Podcast by Sonaar

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MP3 Audio Player for Music, Radio & Podcast by Sonaar. MP3 Audio Player for Music, Radio & Podcast by Sonaar: 0 hasta 5.14.2

Leer análisis
Media

Joomla · SP Page Builder (Pro) extension for Joomla

CVE-2026-102426: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SP Page Builder (Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SP Page Builder (Pro) extension for Joomla. SP Page Builder (Pro) extension for Joomla: 3.0.0 - 5.6.1p2

Leer análisis
Crítica

WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

CVE-2026-103355: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.20

Leer análisis
Alta

WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

CVE-2026-103344: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.20

Leer análisis
Media

WordPress · Wp Social Login and Register Social Counter

CVE-2026-97344: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Wp Social Login and Register Social Counter

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Wp Social Login and Register Social Counter. Wp Social Login and Register Social Counter: 0 hasta 3.2.1

Leer análisis
Media

WordPress · Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative)

CVE-2026-97343: CWE-287: Autenticación incorrecta en Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative)

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative). Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative): 0 hasta 3.7.1

Leer análisis
Alta

WordPress · Transliterator – Multilingual and Multi-script Text Conversion

CVE-2026-96575: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Transliterator – Multilingual and Multi-script Text Conversion

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Transliterator – Multilingual and Multi-script Text Conversion. Transliterator – Multilingual and Multi-script Text Conversion: 0 hasta 2.5.8

Leer análisis
Alta

WordPress · SEOPress – AI SEO Plugin & On-site SEO

CVE-2026-96564: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SEOPress – AI SEO Plugin & On-site SEO

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SEOPress – AI SEO Plugin & On-site SEO. SEOPress – AI SEO Plugin & On-site SEO: 0 hasta 10.2

Leer análisis
Alta

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-96270: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.13.1

Leer análisis
Media

WordPress · Beaver Builder Page Builder – Drag and Drop Website Builder

CVE-2026-95865: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Beaver Builder Page Builder – Drag and Drop Website Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Beaver Builder Page Builder – Drag and Drop Website Builder. Beaver Builder Page Builder – Drag and Drop Website Builder: 0 hasta 2.11.0.5

Leer análisis
Media

WordPress · SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent

CVE-2026-94539: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent. SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent: 0 hasta 3.5.3

Leer análisis
Media

WordPress · SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent

CVE-2026-94378: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent. SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent: 0 hasta 3.5.3

Leer análisis
Alta

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-93428: CWE-862: Falta de autorización en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.13.1

Leer análisis
Alta

WordPress · Real Cookie Banner: GDPR & ePrivacy Cookie Consent

CVE-2026-92977: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Real Cookie Banner: GDPR & ePrivacy Cookie Consent

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real Cookie Banner: GDPR & ePrivacy Cookie Consent. Real Cookie Banner: GDPR & ePrivacy Cookie Consent: 0 hasta 5.3.5

Leer análisis
Media

WordPress · Photo Gallery by 10Web – Mobile-Friendly Image Gallery

CVE-2026-92974: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Photo Gallery by 10Web – Mobile-Friendly Image Gallery

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Photo Gallery by 10Web – Mobile-Friendly Image Gallery. Photo Gallery by 10Web – Mobile-Friendly Image Gallery: 0 hasta 1.8.46

Leer análisis
Media

WordPress · EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents

CVE-2026-92727: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents. EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents: 0 hasta 4.6.6

Leer análisis
Media

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-92551: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.17.4

Leer análisis
Media

WordPress · LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

CVE-2026-92538: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses. LearnPress – WordPress LMS Plugin for Create and Sell Online Courses: 0 hasta 4.4.7

Leer análisis
Alta

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-92536: CWE-94: Control incorrecto de la generación de código (Code Injection) en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.17.4

Leer análisis
Media

WordPress · Ivory Search – WordPress Search Plugin

CVE-2026-92243: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ivory Search – WordPress Search Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ivory Search – WordPress Search Plugin. Ivory Search – WordPress Search Plugin: 0 hasta 5.5.18

Leer análisis
Crítica

WordPress · Beaver Builder Page Builder – Drag and Drop Website Builder

CVE-2026-92084: CWE-94: Control incorrecto de la generación de código (Code Injection) en Beaver Builder Page Builder – Drag and Drop Website Builder

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Beaver Builder Page Builder – Drag and Drop Website Builder. Beaver Builder Page Builder – Drag and Drop Website Builder: 0 hasta 2.11.0.5

Leer análisis
Media

WordPress · Alt Text AI – Automatically generate image alt text for SEO and accessibility

CVE-2026-91108: CWE-862: Falta de autorización en Alt Text AI – Automatically generate image alt text for SEO and accessibility

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Alt Text AI – Automatically generate image alt text for SEO and accessibility. Alt Text AI – Automatically generate image alt text for SEO and accessibility: 0 hasta 1.10.41

Leer análisis