Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 21 de 47

Media

WordPress · BitForm – Data management solution for WordPress

CVE-2026-8891: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en BitForm – Data management solution for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BitForm – Data management solution for WordPress. BitForm – Data management solution for WordPress: 0 hasta 1.1.0

Leer análisis →
Media

WordPress · Team Master – A Modern WordPress Team Showcase

CVE-2026-8870: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Team Master – A Modern WordPress Team Showcase

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Team Master – A Modern WordPress Team Showcase. Team Master – A Modern WordPress Team Showcase: 0 hasta 1.1.2

Leer análisis →
Media

WordPress · WP Iframe Geo Style for Amazon affiliates

CVE-2026-8837: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Iframe Geo Style for Amazon affiliates

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Iframe Geo Style for Amazon affiliates. WP Iframe Geo Style for Amazon affiliates: 0 hasta 1.1

Leer análisis →
Alta

WordPress · WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager

CVE-2026-8832: CWE-94: Control incorrecto de la generación de código (Code Injection) en WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager. WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager: 0 hasta 2.3.5

Leer análisis →
Media

WordPress · Cryptocurrency Prijsvergelijking Widget

CVE-2026-8698: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Cryptocurrency Prijsvergelijking Widget

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cryptocurrency Prijsvergelijking Widget. Cryptocurrency Prijsvergelijking Widget: 0 hasta 1.0

Leer análisis →
Media

WordPress · Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

CVE-2026-7493: CWE-400: vulnerabilidad de seguridad en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-400: vulnerabilidad de seguridad» en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: 0 hasta 1.6.11.5

Leer análisis →
Media

WordPress · ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

CVE-2026-6287: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin. ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.3.8

Leer análisis →
Alta

WordPress · affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display

CVE-2026-6169: CWE-94: Control incorrecto de la generación de código (Code Injection) en affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display. affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display: 0 hasta 3.8.4

Leer análisis →
Media

WordPress · Advanced Custom Fields: Font Awesome Field

CVE-2026-49044: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Advanced Custom Fields: Font Awesome Field

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced Custom Fields: Font Awesome Field. Advanced Custom Fields: Font Awesome Field: n/a hasta 5.0.2

Leer análisis →
Media

WordPress · Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder

CVE-2026-4888: CWE-862: Falta de autorización en Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder. Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder: 0 hasta 3.4.7

Leer análisis →
Crítica

WordPress · QuickWebP – Compress / Optimize Images & Convert WebP | SEO Friendly

CVE-2026-42756: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en QuickWebP – Compress / Optimize Images & Convert WebP | SEO Friendly

El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en QuickWebP – Compress / Optimize Images & Convert WebP | SEO Friendly. QuickWebP – Compress / Optimize Images & Convert WebP | SEO Friendly: 0 hasta 3.2.7

Leer análisis →