Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 10 de 47

Media

WordPress · Surbma | Yoast SEO Breadcrumb Shortcode

CVE-2026-57764: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Surbma | Yoast SEO Breadcrumb Shortcode

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Surbma | Yoast SEO Breadcrumb Shortcode. Surbma | Yoast SEO Breadcrumb Shortcode: n/a hasta 1.2

Leer análisis →
Media

WordPress · Mosaic Gallery – Advanced Gallery

CVE-2026-57755: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Mosaic Gallery – Advanced Gallery

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Mosaic Gallery – Advanced Gallery. Mosaic Gallery – Advanced Gallery: n/a hasta 1.2.0

Leer análisis →
Media

WordPress · Livemesh Addons for WPBakery Page Builder

CVE-2026-57754: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Livemesh Addons for WPBakery Page Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Livemesh Addons for WPBakery Page Builder. Livemesh Addons for WPBakery Page Builder: n/a hasta 3.9.4

Leer análisis →
Crítica

WordPress · Admin and Site Enhancements (ASE) Pro

CVE-2026-57625: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Admin and Site Enhancements (ASE) Pro

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Admin and Site Enhancements (ASE) Pro. Admin and Site Enhancements (ASE) Pro: n/a hasta 8.8.5

Leer análisis →
Media

WordPress · Academy LMS – WordPress LMS Plugin for Complete eLearning Solution

CVE-2026-5348: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Academy LMS – WordPress LMS Plugin for Complete eLearning Solution

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Academy LMS – WordPress LMS Plugin for Complete eLearning Solution. Academy LMS – WordPress LMS Plugin for Complete eLearning Solution: 0 hasta 3.8.1

Leer análisis →
Alta

WordPress · Kids Life | Children School WordPress

CVE-2026-27402: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Kids Life | Children School WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kids Life | Children School WordPress. Kids Life | Children School WordPress: n/a hasta 5.2

Leer análisis →
Media

WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation

CVE-2026-14029: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Groundhogg — CRM, Newsletters, and Marketing Automation

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.8

Leer análisis →
Media

WordPress · GiveWP – Donation Plugin and Fundraising Platform

CVE-2026-13704: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GiveWP – Donation Plugin and Fundraising Platform

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP – Donation Plugin and Fundraising Platform. GiveWP – Donation Plugin and Fundraising Platform: 0 hasta 4.16.1

Leer análisis →
Media

WordPress · RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator

CVE-2026-13252: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator. RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator: 0 hasta 5.2.1

Leer análisis →
Media

WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events

CVE-2026-12657: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en LatePoint – Calendar Booking Plugin for Appointments and Events

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.6.2

Leer análisis →