Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 2 de 47

Alta

WordPress · Spam protection, AntiSpam, FireWall by CleanTalk

CVE-2026-65437: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Spam protection, AntiSpam, FireWall by CleanTalk

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Spam protection, AntiSpam, FireWall by CleanTalk. Spam protection, AntiSpam, FireWall by CleanTalk: n/a hasta 6.82

Leer análisis →
Media

WordPress · RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg

CVE-2026-59559: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg. RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg: n/a hasta 1.5.1

Leer análisis →
Alta

WordPress · Dynamic Pricing With Discount Rules for WooCommerce

CVE-2026-59556: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Dynamic Pricing With Discount Rules for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Dynamic Pricing With Discount Rules for WooCommerce. Dynamic Pricing With Discount Rules for WooCommerce: n/a hasta 4.5.11

Leer análisis →
Alta

WordPress · rtMedia for WordPress, BuddyPress and bbPress

CVE-2026-59551: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en rtMedia for WordPress, BuddyPress and bbPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en rtMedia for WordPress, BuddyPress and bbPress. rtMedia for WordPress, BuddyPress and bbPress: n/a hasta 4.7.10

Leer análisis →
Crítica

WordPress · rtMedia for WordPress, BuddyPress and bbPress

CVE-2026-59549: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en rtMedia for WordPress, BuddyPress and bbPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en rtMedia for WordPress, BuddyPress and bbPress. rtMedia for WordPress, BuddyPress and bbPress: n/a hasta 4.7.10

Leer análisis →
Alta

WordPress · Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce

CVE-2026-59537: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce. Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce: n/a hasta 2.10.22

Leer análisis →
Media

WordPress · User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration

CVE-2026-14568: CWE-287: Autenticación incorrecta en User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration. User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration: 0 hasta 4.3.8

Leer análisis →
Sin clasificar

WordPress · Linux

CVE-2026-64514: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 369cd2121be440543280b91056de187f625d0dbb hasta a5700a4c1c9099ac2ac73fe8a09cf059972e0d2f, 369cd2121be440543280b91056de187f625d0dbb hasta d4026417e8184d13850a0bad4d96ceb6ed9f7152, 369cd2121be440543280b91056de187f625d0dbb hasta 29e6f952c5fb7dc1d6b90fe5b7f36063d44ddae0, 369cd2121be440543280b91056de187f625d0dbb hasta 5f4dbdb0a87596214076b20b94f2b71b522170b3, 369cd2121be440543280b91056de187f625d0dbb hasta a6e9a4939e359599701b1da351e84f72e021443a, 369cd2121be440543280b91056de187f625d0dbb hasta 60d696a037eeeedfb57756dfe7ec08a1587c8631; Linux: 4.11, 0 hasta 4.11, 5.10.261 hasta 5.10.*, 5.15.212 hasta 5.15.*, 6.1.178 hasta 6.1.*, 6.6.145 hasta 6.6.*

Leer análisis →
Media

WordPress · Yoast SEO – Advanced SEO with real-time guidance and built-in AI

CVE-2026-15425: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Yoast SEO – Advanced SEO with real-time guidance and built-in AI

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Yoast SEO – Advanced SEO with real-time guidance and built-in AI. Yoast SEO – Advanced SEO with real-time guidance and built-in AI: 0 hasta 28.0

Leer análisis →
Sin clasificar

WordPress · Linux

CVE-2026-64229: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 4afeb0ed1753ebcad93ee3b45427ce85e9c8ec40 hasta fed725cace3ab1c4f7f8182e35029a603d953187, 4afeb0ed1753ebcad93ee3b45427ce85e9c8ec40 hasta d2d6d21286719b454d5d87a8758c23d2377d88a2, 4afeb0ed1753ebcad93ee3b45427ce85e9c8ec40 hasta 44126343d58c68adaa8343fbf1c07dd20078c35e; Linux: 6.15, 0 hasta 6.15, 6.18.35 hasta 6.18.*, 7.0.11 hasta 7.0.*, 7.1 hasta *

Leer análisis →
Media

WordPress · SureDash – Community, Courses & Member Dashboard

CVE-2026-15821: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SureDash – Community, Courses & Member Dashboard

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureDash – Community, Courses & Member Dashboard. SureDash – Community, Courses & Member Dashboard: 0 hasta 1.10.0

Leer análisis →
Media

WordPress · Open User Map – Interactive Leaflet Maps

CVE-2026-15755: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Open User Map – Interactive Leaflet Maps

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Open User Map – Interactive Leaflet Maps. Open User Map – Interactive Leaflet Maps: 0 hasta 1.4.45

Leer análisis →
Media

WordPress · Fluent Support – Helpdesk & Customer Support Ticket System

CVE-2026-15665: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Fluent Support – Helpdesk & Customer Support Ticket System

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Support – Helpdesk & Customer Support Ticket System. Fluent Support – Helpdesk & Customer Support Ticket System: 0 hasta 2.3.0

Leer análisis →
Media

WordPress · Ninja Forms – The Contact Form Builder That Grows With You

CVE-2026-15663: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Ninja Forms – The Contact Form Builder That Grows With You

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Ninja Forms – The Contact Form Builder That Grows With You. Ninja Forms – The Contact Form Builder That Grows With You: 0 hasta 3.14.9

Leer análisis →
Media

WordPress · Visualizer – Tables & Charts Manager with Built-in AI Generator

CVE-2026-15653: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Visualizer – Tables & Charts Manager with Built-in AI Generator

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visualizer – Tables & Charts Manager with Built-in AI Generator. Visualizer – Tables & Charts Manager with Built-in AI Generator: 0 hasta 4.0.5

Leer análisis →
Media

WordPress · Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder

CVE-2026-15420: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder. Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder: 0 hasta 5.0.0

Leer análisis →
Alta

WordPress · VikBooking Hotel Booking Engine & PMS

CVE-2026-15401: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en VikBooking Hotel Booking Engine & PMS

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: 0 hasta 1.8.13

Leer análisis →
Media

WordPress · VikBooking Hotel Booking Engine & PMS

CVE-2026-15346: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en VikBooking Hotel Booking Engine & PMS

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: 0 hasta 1.8.13

Leer análisis →
Media

WordPress · Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates

CVE-2026-15334: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates. Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates: 0 hasta 2.2.11

Leer análisis →
Media

WordPress · Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates

CVE-2026-15333: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates. Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates: 0 hasta 2.2.11

Leer análisis →
Media

WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer

CVE-2026-13464: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Kirki – Freeform Page Builder, Website Builder & Customizer

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.0.14

Leer análisis →
Alta

WordPress · WPify Woo – Withdrawal, CRN/VAT, QR payments, Heureka and more for WooCommerce

CVE-2026-12736: CWE-269: Gestión incorrecta de privilegios en WPify Woo – Withdrawal, CRN/VAT, QR payments, Heureka and more for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WPify Woo – Withdrawal, CRN/VAT, QR payments, Heureka and more for WooCommerce. WPify Woo – Withdrawal, CRN/VAT, QR payments, Heureka and more for WooCommerce: 0 hasta 5.4.16

Leer análisis →
Alta

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content

CVE-2026-12497: CWE-269: Gestión incorrecta de privilegios en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content: 0 hasta 4.16.18

Leer análisis →
Alta

WordPress · Product Designer for WooCommerce WordPress | Lumise

CVE-2026-9713: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Product Designer for WooCommerce WordPress | Lumise

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Product Designer for WooCommerce WordPress | Lumise. Product Designer for WooCommerce WordPress | Lumise: 0 hasta 2.1.1

Leer análisis →