Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

7.986 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 12 de 80

Alta

WordPress · Quill Forms | Conversational Multi Step Forms, Surveys & quizzes

CVE-2026-15664: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Quill Forms | Conversational Multi Step Forms, Surveys & quizzes

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quill Forms | Conversational Multi Step Forms, Surveys & quizzes. Quill Forms | Conversational Multi Step Forms, Surveys & quizzes: 0 hasta 5.7.1

Leer análisis
Media

WordPress · SSL Zen — SSL Certificate Installer & HTTPS Redirects

CVE-2026-15463: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SSL Zen — SSL Certificate Installer & HTTPS Redirects

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SSL Zen — SSL Certificate Installer & HTTPS Redirects. SSL Zen — SSL Certificate Installer & HTTPS Redirects: 0 hasta 4.7.42

Leer análisis
Media

WordPress · Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder

CVE-2026-15098: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder. Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder: 0 hasta 5.1.1

Leer análisis
Media

WordPress · AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker)

CVE-2026-13770: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker). AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker): 0 hasta 3.15.3

Leer análisis
Media

WordPress · YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers

CVE-2026-1256: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers. YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers: 0 hasta 2.1.4

Leer análisis
Alta

WordPress · YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers

CVE-2026-1255: CWE-200: Exposición de información sensible a un actor no autorizado en YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers. YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers: 0 hasta 2.1.4

Leer análisis
Media

WordPress · BlockSpare – Gutenberg Blocks for News, Magazine, Blog & Business Websites

CVE-2026-1242: CWE-863: vulnerabilidad de seguridad en BlockSpare – Gutenberg Blocks for News, Magazine, Blog & Business Websites

El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en BlockSpare – Gutenberg Blocks for News, Magazine, Blog & Business Websites. BlockSpare – Gutenberg Blocks for News, Magazine, Blog & Business Websites: 0 hasta 4.2.6

Leer análisis
Alta

WordPress · WordPress

CVE-2026-93485: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WordPress. WordPress: 7.1 hasta 7.1.1; WordPress: 7.0 hasta 7.0.4; WordPress: 6.9 hasta 6.9.7; WordPress: 6.8 hasta 6.8.8; WordPress: 6.7 hasta 6.7.7; WordPress: 6.6 hasta 6.6.7; WordPress: 6.5 hasta 6.5.10; WordPress: 6.4 hasta 6.4.10

Leer análisis
Alta

WordPress · Use-your-Drive | Google Drive plugin for WordPress / Share-one-Drive | OneDrive & SharePoint plugin for WordPress / WP Cloud Plugins - Box (Lets-Box)

CVE-2026-93031: CWE-434: vulnerabilidad de seguridad en Use-your-Drive | Google Drive plugin for WordPress / Share-one-Drive | OneDrive & SharePoint plugin for WordPress / WP Cloud Plugins - Box (Lets-Box)

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Use-your-Drive | Google Drive plugin for WordPress / Share-one-Drive | OneDrive & SharePoint plugin for WordPress / WP Cloud Plugins - Box (Lets-Box). Use-your-Drive | Google Drive plugin for WordPress: 2.0 hasta 3.8.3; Share-one-Drive | OneDrive & SharePoint plugin for WordPress: 2.0 hasta 3.8.3; WP Cloud Plugins - Box (Lets-Box): 2.0 hasta 3.8.3; WP Cloud Plugins - Dropbox (Out-of-the-Box): 2.0 hasta 3.8.3

Leer análisis
Media

WordPress · Live Copy Paste for Elementor – Cross Domain Copy Paste & Page Duplicator / Pixel Gallery Addons for Elementor / Smart Admin Assistant

CVE-2026-92991: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Live Copy Paste for Elementor – Cross Domain Copy Paste & Page Duplicator / Pixel Gallery Addons for Elementor / Smart Admin Assistant

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Live Copy Paste for Elementor – Cross Domain Copy Paste & Page Duplicator / Pixel Gallery Addons for Elementor / Smart Admin Assistant. Live Copy Paste for Elementor – Cross Domain Copy Paste & Page Duplicator: 0 hasta 1.5.6; Pixel Gallery Addons for Elementor: 0 hasta 2.1.14; Smart Admin Assistant: 0 hasta 2.2.0; Ultimate Store Kit – Store Builder Addons for Elementor, WooCommerce Store Builder, EDD Store Builder: 0 hasta 3.0.7; Ultimate Post Kit – Elementor Post Grid, Post Carousel, Post Slider & Blog Layout Widgets: 0 hasta 4.2.0; Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons: 0 hasta 4.4.5; Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons: 0 hasta 8.7.14

Leer análisis
Media

WordPress · ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

CVE-2026-92554: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin. ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.5.1

Leer análisis
Media

WordPress · Newsletter – Send awesome emails from WordPress

CVE-2026-90981: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Newsletter – Send awesome emails from WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Newsletter – Send awesome emails from WordPress. Newsletter – Send awesome emails from WordPress: 0 hasta 9.3.8

Leer análisis
Media

WordPress · EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents

CVE-2026-89330: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents. EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents: 0 hasta 4.6.5

Leer análisis
Media

WordPress · GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI

CVE-2026-89278: CWE-200: Exposición de información sensible a un actor no autorizado en GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI. GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI: 0 hasta 2.34.6

Leer análisis
Alta

WordPress · Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder

CVE-2026-87915: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder. Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder: 0 hasta 1.24.0

Leer análisis
Media

WordPress · Photo Gallery by 10Web – Mobile-Friendly Image Gallery

CVE-2026-85652: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Photo Gallery by 10Web – Mobile-Friendly Image Gallery

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Photo Gallery by 10Web – Mobile-Friendly Image Gallery. Photo Gallery by 10Web – Mobile-Friendly Image Gallery: 0 hasta 1.8.44

Leer análisis
Alta

WordPress · Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits

CVE-2026-85410: CWE-862: Falta de autorización en Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits. Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits: 0 hasta 3.2.2

Leer análisis
Media

WordPress · Custom Twitter Feeds – A Tweets Widget or X Feed Widget

CVE-2026-84909: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Custom Twitter Feeds – A Tweets Widget or X Feed Widget

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Custom Twitter Feeds – A Tweets Widget or X Feed Widget. Custom Twitter Feeds – A Tweets Widget or X Feed Widget: 0 hasta 2.8.0

Leer análisis
Alta

WordPress · Complianz GDPR/CCPA Cookie Consent Banner

CVE-2026-83561: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Complianz GDPR/CCPA Cookie Consent Banner

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Complianz GDPR/CCPA Cookie Consent Banner. Complianz GDPR/CCPA Cookie Consent Banner: 0 hasta 7.5.4

Leer análisis
Media

WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress

CVE-2026-75961: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en NEX-Forms – Ultimate Forms Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.3.0

Leer análisis
Media

WordPress · Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid

CVE-2026-75017: CWE-862: Falta de autorización en Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid. Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid: 0 hasta 1.8.6

Leer análisis
Media

WordPress · Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid

CVE-2026-75016: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid. Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid: 0 hasta 1.8.6

Leer análisis
Alta

WordPress · WCFM Marketplace – Multivendor Marketplace for WooCommerce

CVE-2026-18442: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WCFM Marketplace – Multivendor Marketplace for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WCFM Marketplace – Multivendor Marketplace for WooCommerce. WCFM Marketplace – Multivendor Marketplace for WooCommerce: 0 hasta 3.8.2

Leer análisis
Alta

WordPress · Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

CVE-2026-18405: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress. Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress: 0 hasta 3.2.16

Leer análisis
Media

WordPress · Foxtool All-in-One: Contact chat button, Custom login, Media optimize images

CVE-2026-18317: CWE-862: Falta de autorización en Foxtool All-in-One: Contact chat button, Custom login, Media optimize images

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Foxtool All-in-One: Contact chat button, Custom login, Media optimize images. Foxtool All-in-One: Contact chat button, Custom login, Media optimize images: 0 hasta 2.5.3

Leer análisis
Alta

WordPress · ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

CVE-2026-17086: CWE-502: Deserialización de datos no confiables en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF. ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF: 0 hasta 6.5.5

Leer análisis
Media

WordPress · Store Exporter – Export WooCommerce Products, Orders, Subscriptions, Customers

CVE-2026-16777: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Store Exporter – Export WooCommerce Products, Orders, Subscriptions, Customers

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Store Exporter – Export WooCommerce Products, Orders, Subscriptions, Customers. Store Exporter – Export WooCommerce Products, Orders, Subscriptions, Customers: 0 hasta 2.8.0

Leer análisis
Media

WordPress · Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder

CVE-2026-15797: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder. Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder: 0 hasta 1.24.0

Leer análisis
Media

WordPress · RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg

CVE-2026-15650: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg. RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg: 0 hasta 1.5.2

Leer análisis
Media

WordPress · FileBird – WordPress Media Library Folders & File Manager

CVE-2026-15004: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en FileBird – WordPress Media Library Folders & File Manager

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FileBird – WordPress Media Library Folders & File Manager. FileBird – WordPress Media Library Folders & File Manager: 0 hasta 6.5.6

Leer análisis
Media

WordPress · RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg

CVE-2026-14855: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg. RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg: 0 hasta 1.5.1

Leer análisis
Alta

WordPress · Printcart Store – Web to Print Product Designer for WooCommerce

CVE-2026-14323: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Printcart Store – Web to Print Product Designer for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Printcart Store – Web to Print Product Designer for WooCommerce. Printcart Store – Web to Print Product Designer for WooCommerce: 0 hasta 2.8.5

Leer análisis
Media

WordPress · Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

CVE-2026-13471: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress. Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress: 0 hasta 5.6.3

Leer análisis