Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 18 de 47

Alta

WordPress · Contact Form Extender for Divi – Save Entries, File Upload & Country Code Field

CVE-2026-40769: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Contact Form Extender for Divi – Save Entries, File Upload & Country Code Field

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Contact Form Extender for Divi – Save Entries, File Upload & Country Code Field. Contact Form Extender for Divi – Save Entries, File Upload & Country Code Field: n/a hasta 1.0.6

Leer análisis →
Media

WordPress · Meta Box – WordPress Custom Fields Framework

CVE-2026-39468: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Meta Box – WordPress Custom Fields Framework

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Meta Box – WordPress Custom Fields Framework. Meta Box – WordPress Custom Fields Framework: n/a hasta 5.11.1

Leer análisis →
Media

WordPress · Photo Gallery by FooGallery : Responsive Image Gallery, Masonry Gallery & Carousel

CVE-2026-9134: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Photo Gallery by FooGallery : Responsive Image Gallery, Masonry Gallery & Carousel

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Photo Gallery by FooGallery : Responsive Image Gallery, Masonry Gallery & Carousel. Photo Gallery by FooGallery : Responsive Image Gallery, Masonry Gallery & Carousel: 0 hasta 3.1.31

Leer análisis →
Alta

WordPress · GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites

CVE-2026-9109: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites. GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites: 0 hasta 2.31

Leer análisis →
Alta

WordPress · Online Scheduling and Appointment Booking System – Bookly

CVE-2026-5513: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Online Scheduling and Appointment Booking System – Bookly

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Online Scheduling and Appointment Booking System – Bookly. Online Scheduling and Appointment Booking System – Bookly: 0 hasta 27.2

Leer análisis →
Media

WordPress · Page Builder: Pagelayer – Drag and Drop website builder

CVE-2026-3297: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Page Builder: Pagelayer – Drag and Drop website builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Page Builder: Pagelayer – Drag and Drop website builder. Page Builder: Pagelayer – Drag and Drop website builder: 0 hasta 2.0.9

Leer análisis →
Media

WordPress · LWS Optimize – All-in-One Speed Booster & Cache Tools

CVE-2026-12089: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en LWS Optimize – All-in-One Speed Booster & Cache Tools

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en LWS Optimize – All-in-One Speed Booster & Cache Tools. LWS Optimize – All-in-One Speed Booster & Cache Tools: 0 hasta 3.3.19

Leer análisis →