Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 7 de 183. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 601–700 de 18.285

Alta

WordPress · Smart Manager – WooCommerce Bulk Edit: Products, Orders, Users & More (Spreadsheet)

CVE-2026-18443: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Smart Manager – WooCommerce Bulk Edit: Products, Orders, Users & More (Spreadsheet)

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Smart Manager – WooCommerce Bulk Edit: Products, Orders, Users & More (Spreadsheet). Smart Manager – WooCommerce Bulk Edit: Products, Orders, Users & More (Spreadsheet): 0 hasta 8.97.0

Leer análisis
Media

WordPress · Responsive Starter Templates – Elementor Templates & Starter Sites

CVE-2026-15795: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Responsive Starter Templates – Elementor Templates & Starter Sites

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Responsive Starter Templates – Elementor Templates & Starter Sites. Responsive Starter Templates – Elementor Templates & Starter Sites: 0 hasta 3.5.3

Leer análisis
Media

WordPress · WPC Estimated Delivery Date for WooCommerce

CVE-2026-104313: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPC Estimated Delivery Date for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPC Estimated Delivery Date for WooCommerce. WPC Estimated Delivery Date for WooCommerce: 0 hasta 4.0.1

Leer análisis
Alta

WordPress · GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

CVE-2026-103913: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory. GeoDirectory – WP Business Directory Plugin and Classified Listings Directory: 0 hasta 2.8.186

Leer análisis
Media

WordPress · Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

CVE-2026-103909: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More. Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More: 0 hasta 5.5.1.5

Leer análisis
Media

WordPress · WPMobile.App – Android and iOS App Builder

CVE-2026-103421: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPMobile.App – Android and iOS App Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPMobile.App – Android and iOS App Builder. WPMobile.App – Android and iOS App Builder: 0 hasta 11.84

Leer análisis
Alta

WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

CVE-2026-103342: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.20

Leer análisis
Media

WordPress · SEOPress – AI SEO Plugin & On-site SEO

CVE-2026-101357: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SEOPress – AI SEO Plugin & On-site SEO

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SEOPress – AI SEO Plugin & On-site SEO. SEOPress – AI SEO Plugin & On-site SEO: 0 hasta 10.2

Leer análisis
Media

WordPress · Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

CVE-2026-100180: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress. Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress: 0 hasta 3.2.19

Leer análisis
Media

WordPress · All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights)

CVE-2026-100152: CWE-94: Control incorrecto de la generación de código (Code Injection) en All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights)

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights). All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights): 0 hasta 5.0.2

Leer análisis
Media

WordPress · WPZOOM Connect: AI Chat, Click to Chat, Social Icons & Share Buttons

CVE-2026-100149: CWE-200: Exposición de información sensible a un actor no autorizado en WPZOOM Connect: AI Chat, Click to Chat, Social Icons & Share Buttons

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WPZOOM Connect: AI Chat, Click to Chat, Social Icons & Share Buttons. WPZOOM Connect: AI Chat, Click to Chat, Social Icons & Share Buttons: 0 hasta 4.7.3

Leer análisis
Media

WordPress · WP Statistics – Simple, privacy-friendly Google Analytics alternative

CVE-2026-97652: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Statistics – Simple, privacy-friendly Google Analytics alternative

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Statistics – Simple, privacy-friendly Google Analytics alternative. WP Statistics – Simple, privacy-friendly Google Analytics alternative: 0 hasta 14.16.14

Leer análisis
Alta

WordPress · JetFormBuilder — Dynamic Blocks Form Builder

CVE-2026-97342: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en JetFormBuilder — Dynamic Blocks Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetFormBuilder — Dynamic Blocks Form Builder. JetFormBuilder — Dynamic Blocks Form Builder: 0 hasta 3.6.5.4

Leer análisis
Media

WordPress · Listdom: AI-powered Business Directory with Classifieds Ads Listings

CVE-2026-96647: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Listdom: AI-powered Business Directory with Classifieds Ads Listings

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Listdom: AI-powered Business Directory with Classifieds Ads Listings. Listdom: AI-powered Business Directory with Classifieds Ads Listings: 0 hasta 6.1.1

Leer análisis
Alta

WordPress · GSpeech TTS – WordPress Text To Speech Plugin

CVE-2026-96578: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GSpeech TTS – WordPress Text To Speech Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GSpeech TTS – WordPress Text To Speech Plugin. GSpeech TTS – WordPress Text To Speech Plugin: 0 hasta 3.22.0

Leer análisis
Alta

WordPress · Newsletter – Send awesome emails from WordPress

CVE-2026-96566: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Newsletter – Send awesome emails from WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Newsletter – Send awesome emails from WordPress. Newsletter – Send awesome emails from WordPress: 0 hasta 9.4.0

Leer análisis
Media

WordPress · Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

CVE-2026-94432: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress. Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress: 0 hasta 5.7.1

Leer análisis
Media

WordPress · Greenshift – animation and page builder blocks

CVE-2026-93880: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Greenshift – animation and page builder blocks

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Greenshift – animation and page builder blocks. Greenshift – animation and page builder blocks: 0 hasta 13.2.0

Leer análisis
Alta

WordPress · Smash Balloon Social Post Feed – Simple Social Feeds for WordPress

CVE-2026-93756: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Smash Balloon Social Post Feed – Simple Social Feeds for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smash Balloon Social Post Feed – Simple Social Feeds for WordPress. Smash Balloon Social Post Feed – Simple Social Feeds for WordPress: 0 hasta 4.13.0

Leer análisis
Alta

WordPress · Visitor Traffic Real Time Statistics pro

CVE-2026-93367: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Visitor Traffic Real Time Statistics pro

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visitor Traffic Real Time Statistics pro. Visitor Traffic Real Time Statistics pro: 0 hasta 11.22

Leer análisis
Alta

WordPress · Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder

CVE-2026-90438: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder. Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder: 0 hasta 3.15.4

Leer análisis
Media

WordPress · All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights)

CVE-2026-85492: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights). All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights): 0 hasta 5.0.1.1

Leer análisis
Media

WordPress · Avada | Website Builder For WordPress & WooCommerce

CVE-2026-84925: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Avada | Website Builder For WordPress & WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Avada | Website Builder For WordPress & WooCommerce. Avada | Website Builder For WordPress & WooCommerce: 0 hasta 7.16.1

Leer análisis