Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 71 de 95. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 7001–7100 de 9.413

Media

WordPress · Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio

CVE-2026-2602: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio. Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio: 0 hasta 1.9.7

Leer análisis →
Sin clasificar

Linux · Linux

CVE-2026-23400: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: eafedbc7c050c44744fbdf80bdf3315e860b7513 hasta dd109e3442817bc03ad1f3ffd541092f8c428141, eafedbc7c050c44744fbdf80bdf3315e860b7513 hasta 3be72099067d2cd4a0e089696f19780f75b2b88a, eafedbc7c050c44744fbdf80bdf3315e860b7513 hasta 2e303f0febb65a434040774b793ba8356698802b; Linux: 6.18, 0 hasta 6.18, 6.18.19 hasta 6.18.*, 6.19.9 hasta 6.19.*, 7.0 hasta *

Leer análisis →
Media

WordPress · Quads Ads Manager for Google AdSense

CVE-2026-2595: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Quads Ads Manager for Google AdSense

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quads Ads Manager for Google AdSense. Quads Ads Manager for Google AdSense: 0 hasta 2.0.98.1

Leer análisis →
Sin clasificar

Linux · Linux

CVE-2026-23399: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 563125a73ac30d7036ae69ca35c40500562c1de4 hasta eb7bf413e59945df03d4567b73ce464eebe2f4ea, 563125a73ac30d7036ae69ca35c40500562c1de4 hasta 4357dbb1d9c35ca0b4443d71c98a48e6666f7689, 563125a73ac30d7036ae69ca35c40500562c1de4 hasta e6661add2d9c6913e1dad97336595e23a2bed195, 563125a73ac30d7036ae69ca35c40500562c1de4 hasta d1354873cbe3b344899c4311ac05897fd83e3f21, 563125a73ac30d7036ae69ca35c40500562c1de4 hasta 31641c682db73353e4647e40735c7f2a75ff58ef, 563125a73ac30d7036ae69ca35c40500562c1de4 hasta c88a9fd26cee365bec932196f76175772a941cca; Linux: 5.11, 0 hasta 5.11, 5.15.209 hasta 5.15.*, 6.1.175 hasta 6.1.*, 6.6.136 hasta 6.6.*, 6.12.78 hasta 6.12.*

Leer análisis →
Media

WordPress · Ninja Forms – The Contact Form Builder That Grows With You

CVE-2026-1307: CWE-200: Exposición de información sensible a un actor no autorizado en Ninja Forms – The Contact Form Builder That Grows With You

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Ninja Forms – The Contact Form Builder That Grows With You. Ninja Forms – The Contact Form Builder That Grows With You: 0 hasta 3.14.1

Leer análisis →
Alta

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-4248: CWE-285: vulnerabilidad de seguridad en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-285: vulnerabilidad de seguridad» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.2

Leer análisis →
Media

WordPress · DSGVO snippet for Leaflet Map and its Extensions

CVE-2026-4389: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en DSGVO snippet for Leaflet Map and its Extensions

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en DSGVO snippet for Leaflet Map and its Extensions. DSGVO snippet for Leaflet Map and its Extensions: 0 hasta 3.1

Leer análisis →
Media

WordPress · ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

CVE-2026-4335: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF. ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF: 0 hasta 6.4.3

Leer análisis →
Alta

WordPress · JS Help Desk – AI-Powered Support & Ticketing System

CVE-2026-2511: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en JS Help Desk – AI-Powered Support & Ticketing System

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JS Help Desk – AI-Powered Support & Ticketing System. JS Help Desk – AI-Powered Support & Ticketing System: 0 hasta 3.0.4

Leer análisis →
Media

WordPress · Complianz – GDPR/CCPA Cookie Consent

CVE-2026-2389: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Complianz – GDPR/CCPA Cookie Consent

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Complianz – GDPR/CCPA Cookie Consent. Complianz – GDPR/CCPA Cookie Consent: 0 hasta 7.4.4.2

Leer análisis →
Sin clasificar

Linux · Linux

CVE-2026-23398: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 8ed1dc44d3e9e8387a104b1ae8f92e9a3fbf1b1e hasta 571d9d7b650f02d1e38c01128817868bceac9edd, 8ed1dc44d3e9e8387a104b1ae8f92e9a3fbf1b1e hasta d783fa413c702ff0f8f8bea63f862e28eeaf39e3, 8ed1dc44d3e9e8387a104b1ae8f92e9a3fbf1b1e hasta 1f9f2c6d4b2a613b7756fc5679c5116ba2ca0161, 8ed1dc44d3e9e8387a104b1ae8f92e9a3fbf1b1e hasta b61529c357f1ee4d64836eb142a542d2e7ad67ce, 8ed1dc44d3e9e8387a104b1ae8f92e9a3fbf1b1e hasta 9647e99d2a617c355d2b378be0ff6d0e848fd579, 8ed1dc44d3e9e8387a104b1ae8f92e9a3fbf1b1e hasta d938dd5a0ad780c891ea3bc94cae7405f11e618a; Linux: 3.14, 0 hasta 3.14, 5.10.253 hasta 5.10.*, 5.15.203 hasta 5.15.*, 6.1.167 hasta 6.1.*, 6.6.130 hasta 6.6.*

Leer análisis →
Sin clasificar

Linux · Linux

CVE-2026-23397: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 hasta e9cf17b91e733fec725ebcc0b3098bc5ccd505e0, 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 hasta 3c11b5c2436a3a5b450612ab160e3a525b28cfb5, 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 hasta aa0574182c46963c3cdb8cde46ec93aca21100d8, 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 hasta 224f4678812e1a7bc8341bcb666773a0aec5ea6f, 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 hasta ec8bf0571b142f29dc0b68ae2ac3952f7a464b38, 11eeef41d5f63c7d2f7fdfcc733eb7fb137cc384 hasta 3932620c04c2938c93c0890c225960d3d34ba355; Linux: 2.6.31, 0 hasta 2.6.31, 5.10.253 hasta 5.10.*, 5.15.203 hasta 5.15.*, 6.1.167 hasta 6.1.*, 6.6.130 hasta 6.6.*

Leer análisis →
Sin clasificar

Linux · Linux

CVE-2026-23396: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 2e3c8736820bf72a8ad10721c7e31d36d4fa7790 hasta 14a4fd13657a3f2489db6566f081adfb27a49c64, 2e3c8736820bf72a8ad10721c7e31d36d4fa7790 hasta 74de6fa472b03bc8cde0a081484e9960bcbda568, 2e3c8736820bf72a8ad10721c7e31d36d4fa7790 hasta c1e3f2416fb27c816ce96d747d3e784e31f4d95c, 2e3c8736820bf72a8ad10721c7e31d36d4fa7790 hasta 0a4da176ae4b4e075a19c00d3e269cfd5e05a813, 2e3c8736820bf72a8ad10721c7e31d36d4fa7790 hasta a90279e7f7ea0b7e923a1c5ebee9a6b78b6d1004, 2e3c8736820bf72a8ad10721c7e31d36d4fa7790 hasta 44699c6cdfce80a0f296b54ae9314461e3e41b3d; Linux: 2.6.26, 0 hasta 2.6.26, 5.10.253 hasta 5.10.*, 5.15.203 hasta 5.15.*, 6.1.167 hasta 6.1.*, 6.6.130 hasta 6.6.*

Leer análisis →
Alta

WordPress · Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution

CVE-2026-2231: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution. Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution: 0 hasta 2.0.01

Leer análisis →
Media

WordPress · FloristPress for Woo – Customize your eCommerce store for your Florist

CVE-2026-1986: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en FloristPress for Woo – Customize your eCommerce store for your Florist

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FloristPress for Woo – Customize your eCommerce store for your Florist. FloristPress for Woo – Customize your eCommerce store for your Florist: 0 hasta 7.8.2

Leer análisis →
Media

WordPress · Elementor Website Builder – more than just a page builder

CVE-2026-1206: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Elementor Website Builder – more than just a page builder

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Elementor Website Builder – more than just a page builder. Elementor Website Builder – more than just a page builder: 0 hasta 3.35.7

Leer análisis →
Alta

WordPress · WP Job Portal – AI-Powered Recruitment System for Company or Job Board website

CVE-2026-4758: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en WP Job Portal – AI-Powered Recruitment System for Company or Job Board website

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Job Portal – AI-Powered Recruitment System for Company or Job Board website. WP Job Portal – AI-Powered Recruitment System for Company or Job Board website: 0 hasta 2.4.9

Leer análisis →
Alta

WordPress · Contact Form & Lead Form Elementor Builder

CVE-2026-32532: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Contact Form & Lead Form Elementor Builder

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact Form & Lead Form Elementor Builder. Contact Form & Lead Form Elementor Builder: n/a hasta <= 2.0.1

Leer análisis →
Media

WordPress · WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

CVE-2026-32527: Falta de autorización en WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms. WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms: n/a hasta <= 1.1.5

Leer análisis →