Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 8 de 183. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 701–800 de 18.285

Media

WordPress · MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

CVE-2026-12951: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions. MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions: 0 hasta 5.0.18

Leer análisis
Baja

WordPress · Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

CVE-2026-102002: CWE-200: Exposición de información sensible a un actor no autorizado en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE. Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE: 0 hasta 3.2.6

Leer análisis
Alta

WordPress · Business Essentials for Contact Form 7

CVE-2026-97661: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Business Essentials for Contact Form 7

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Business Essentials for Contact Form 7. Business Essentials for Contact Form 7: 0 hasta 1.2.1

Leer análisis
Alta

WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

CVE-2026-96813: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.47

Leer análisis
Alta

WordPress · Appointment Hour Booking – Booking Calendar

CVE-2026-96573: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Appointment Hour Booking – Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Appointment Hour Booking – Booking Calendar. Appointment Hour Booking – Booking Calendar: 0 hasta 1.5.97

Leer análisis
Alta

WordPress · AI Engine – The Chatbot, AI Framework & MCP for WordPress

CVE-2026-96561: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en AI Engine – The Chatbot, AI Framework & MCP for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AI Engine – The Chatbot, AI Framework & MCP for WordPress. AI Engine – The Chatbot, AI Framework & MCP for WordPress: 0 hasta 3.8.0

Leer análisis
Media

WordPress · Awesome Support – WordPress HelpDesk & Support Plugin

CVE-2026-96268: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Awesome Support – WordPress HelpDesk & Support Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Awesome Support – WordPress HelpDesk & Support Plugin. Awesome Support – WordPress HelpDesk & Support Plugin: 0 hasta 6.4.0

Leer análisis
Media

WordPress · Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns

CVE-2026-96256: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns. Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns: 0 hasta 6.4.5

Leer análisis
Alta

WordPress · LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

CVE-2026-93882: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses. LearnPress – WordPress LMS Plugin for Create and Sell Online Courses: 0 hasta 4.4.8

Leer análisis
Crítica

WordPress · Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

CVE-2026-92966: CWE-94: Control incorrecto de la generación de código (Code Injection) en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress. Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress: 0 hasta 5.7.0

Leer análisis
Alta

WordPress · PDF Invoices & Packing Slips for WooCommerce

CVE-2026-92244: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en PDF Invoices & Packing Slips for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PDF Invoices & Packing Slips for WooCommerce. PDF Invoices & Packing Slips for WooCommerce: 0 hasta 5.16.1

Leer análisis
Alta

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-92144: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.2

Leer análisis
Media

WordPress · Ad Inserter – Ad Manager & AdSense Ads

CVE-2026-89427: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ad Inserter – Ad Manager & AdSense Ads

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ad Inserter – Ad Manager & AdSense Ads. Ad Inserter – Ad Manager & AdSense Ads: 0 hasta 2.8.18

Leer análisis
Media

WordPress · Social Media Share Buttons & Social Sharing Icons

CVE-2026-89047: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Social Media Share Buttons & Social Sharing Icons

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Social Media Share Buttons & Social Sharing Icons. Social Media Share Buttons & Social Sharing Icons: 0 hasta 3.0.1

Leer análisis
Alta

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-85235: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.2

Leer análisis
Media

WordPress · Ad Inserter – Ad Manager & AdSense Ads

CVE-2026-19902: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ad Inserter – Ad Manager & AdSense Ads

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ad Inserter – Ad Manager & AdSense Ads. Ad Inserter – Ad Manager & AdSense Ads: 0 hasta 2.8.18

Leer análisis
Media

WordPress · Advanced Woo Labels – Product Labels & Badges for WooCommerce

CVE-2026-12241: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Advanced Woo Labels – Product Labels & Badges for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced Woo Labels – Product Labels & Badges for WooCommerce. Advanced Woo Labels – Product Labels & Badges for WooCommerce: 0 hasta 2.51

Leer análisis