Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 12 de 47

Media

WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation

CVE-2026-13333: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Groundhogg — CRM, Newsletters, and Marketing Automation

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.5

Leer análisis →
Media

WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation

CVE-2026-13331: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Groundhogg — CRM, Newsletters, and Marketing Automation

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.5

Leer análisis →
Media

WordPress · Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions

CVE-2026-12432: CWE-862: Falta de autorización en Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions. Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions: 0 hasta 8.4.3

Leer análisis →
Media

WordPress · Gutenverse – WordPress Blocks, Page Builder & Site Editor

CVE-2026-12399: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenverse – WordPress Blocks, Page Builder & Site Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – WordPress Blocks, Page Builder & Site Editor. Gutenverse – WordPress Blocks, Page Builder & Site Editor: 0 hasta 3.8.0

Leer análisis →
Media

WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy

CVE-2026-11987: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy: 0 hasta 5.0.4

Leer análisis →
Media

WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy

CVE-2026-11783: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy: 0 hasta 5.0.4

Leer análisis →
Media

WordPress · Ivory Search – WordPress Search Plugin

CVE-2026-11356: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ivory Search – WordPress Search Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ivory Search – WordPress Search Plugin. Ivory Search – WordPress Search Plugin: 0 hasta 5.5.15

Leer análisis →
Alta

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content

CVE-2026-10820: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content: 0 hasta 4.16.17

Leer análisis →
Alta

WordPress · Recipe Maker For Your Food Blog from Zip Recipes

CVE-2026-57663: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Recipe Maker For Your Food Blog from Zip Recipes

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Recipe Maker For Your Food Blog from Zip Recipes. Recipe Maker For Your Food Blog from Zip Recipes: n/a hasta 8.2.7

Leer análisis →
Media

WordPress · Payment Gateway Based Fees and Discounts for WooCommerce

CVE-2026-56048: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Payment Gateway Based Fees and Discounts for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Payment Gateway Based Fees and Discounts for WooCommerce. Payment Gateway Based Fees and Discounts for WooCommerce: n/a hasta 3.0.0

Leer análisis →