Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

7.986 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 14 de 80

Alta

WordPress · Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe

CVE-2026-78088: CWE-434: vulnerabilidad de seguridad en Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe. Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe: 0 hasta 32.0.1

Leer análisis
Media

WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

CVE-2026-18555: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.22

Leer análisis
Media

WordPress · AI Engine – The Chatbot, AI Framework & MCP for WordPress

CVE-2026-89141: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en AI Engine – The Chatbot, AI Framework & MCP for WordPress

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en AI Engine – The Chatbot, AI Framework & MCP for WordPress. AI Engine – The Chatbot, AI Framework & MCP for WordPress: 0 hasta 3.7.7

Leer análisis
Media

WordPress · Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors

CVE-2026-85657: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors. Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors: 0 hasta 4.15.0

Leer análisis
Media

WordPress · ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets

CVE-2026-85575: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets. ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets: 0 hasta 4.9.5

Leer análisis
Alta

WordPress · Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

CVE-2026-75983: CWE-269: Gestión incorrecta de privilegios en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce. Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce: 0 hasta 4.1.23

Leer análisis
Media

WordPress · 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery

CVE-2026-15758: CWE-200: Exposición de información sensible a un actor no autorizado en 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery. 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery: 0 hasta 1.16.20

Leer análisis
Media

WordPress · Bridge - Creative Multipurpose WordPress Theme

CVE-2026-15609: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Bridge - Creative Multipurpose WordPress Theme

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bridge - Creative Multipurpose WordPress Theme. Bridge - Creative Multipurpose WordPress Theme: 0 hasta 30.8.9.1

Leer análisis
Media

WordPress · Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

CVE-2026-15402: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce. Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce: 0 hasta 4.1.23

Leer análisis
Media

WordPress · MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO

CVE-2026-85198: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO. MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO: 0 hasta 4.2.1

Leer análisis