Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 9 de 183. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 801–900 de 18.285

Alta

WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

CVE-2026-103338: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.20

Leer análisis
Alta

WordPress · BuildKit – Product Builder for WooCommerce – Custom PC Builder

CVE-2026-102379: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en BuildKit – Product Builder for WooCommerce – Custom PC Builder

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en BuildKit – Product Builder for WooCommerce – Custom PC Builder. BuildKit – Product Builder for WooCommerce – Custom PC Builder: 0 hasta 1.0.28

Leer análisis
Alta

WordPress · Featured Image from URL (FIFU) / Featured Image from URL (FIFU) Premium

CVE-2026-101147: CWE-352: vulnerabilidad de seguridad en Featured Image from URL (FIFU) / Featured Image from URL (FIFU) Premium

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Featured Image from URL (FIFU) / Featured Image from URL (FIFU) Premium. Featured Image from URL (FIFU): 6.0.0 hasta 6.0.8; Featured Image from URL (FIFU) Premium: 6.8.0 hasta 8.2.8

Leer análisis
Media

WordPress · Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

CVE-2026-100184: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More. Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More: 0 hasta 5.5.1.3

Leer análisis
Media

WordPress · Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

CVE-2026-100179: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More. Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More: 0 hasta 5.5.1.3

Leer análisis
Alta

WordPress · Photonic Gallery & Lightbox for Flickr, SmugMug & Others

CVE-2026-97290: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Photonic Gallery & Lightbox for Flickr, SmugMug & Others

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Photonic Gallery & Lightbox for Flickr, SmugMug & Others. Photonic Gallery & Lightbox for Flickr, SmugMug & Others: n/a hasta 3.36

Leer análisis
Alta

WordPress · Premmerce Permalink Manager for WooCommerce

CVE-2026-97272: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Premmerce Permalink Manager for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Premmerce Permalink Manager for WooCommerce. Premmerce Permalink Manager for WooCommerce: n/a hasta 2.3.13

Leer análisis
Media

WordPress · Newsletters, Email Marketing, SMS and Popups by Omnisend

CVE-2026-97074: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Newsletters, Email Marketing, SMS and Popups by Omnisend

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Newsletters, Email Marketing, SMS and Popups by Omnisend. Newsletters, Email Marketing, SMS and Popups by Omnisend: n/a hasta 1.9.0

Leer análisis
Alta

WordPress · Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification

CVE-2026-96838: CWE-352: vulnerabilidad de seguridad en Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification. Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification: n/a hasta 2.3.1

Leer análisis
Media

WordPress · The Plus Addons for Elementor Page Builder Lite

CVE-2026-96829: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en The Plus Addons for Elementor Page Builder Lite

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en The Plus Addons for Elementor Page Builder Lite. The Plus Addons for Elementor Page Builder Lite: n/a hasta 6.5.1

Leer análisis