Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

7.986 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 22 de 80

Media

WordPress · Gutenverse – WordPress Blocks, Page Builder & Site Editor

CVE-2026-19943: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenverse – WordPress Blocks, Page Builder & Site Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – WordPress Blocks, Page Builder & Site Editor. Gutenverse – WordPress Blocks, Page Builder & Site Editor: 0 hasta 4.0.2

Leer análisis
Media

WordPress · BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP

CVE-2026-19801: CWE-862: Falta de autorización en BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP. BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP: 0 hasta 3.1.0

Leer análisis
Media

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-18547: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.12.1

Leer análisis
Media

WordPress · TranslatePress – Translate Multilingual sites with AI Translation

CVE-2026-18512: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en TranslatePress – Translate Multilingual sites with AI Translation

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TranslatePress – Translate Multilingual sites with AI Translation. TranslatePress – Translate Multilingual sites with AI Translation: 0 hasta 3.2.6

Leer análisis
Alta

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-18328: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.0

Leer análisis
Alta

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-18323: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.0.2

Leer análisis
Media

WordPress · MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor

CVE-2026-18100: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor. MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor: 0 hasta 4.1.8

Leer análisis
Media

WordPress · Events Manager – Calendar, Bookings, Tickets, and more!

CVE-2026-17089: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Events Manager – Calendar, Bookings, Tickets, and more!

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Events Manager – Calendar, Bookings, Tickets, and more!. Events Manager – Calendar, Bookings, Tickets, and more!: 0 hasta 7.4.0.1

Leer análisis
Media

WordPress · Events Manager – Calendar, Bookings, Tickets, and more!

CVE-2026-15023: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Events Manager – Calendar, Bookings, Tickets, and more!

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Events Manager – Calendar, Bookings, Tickets, and more!. Events Manager – Calendar, Bookings, Tickets, and more!: 0 hasta 7.4.0

Leer análisis
Media

WordPress · WP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses

CVE-2026-10630: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en WP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses. WP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses: 0 hasta 3.2.29

Leer análisis
Alta

WordPress · Lead Generation Contact Widget & AI Chatbot: Chat Button, Phone Call, Telegram, Email – SiteLeads

CVE-2026-78268: CWE-497: vulnerabilidad de seguridad en Lead Generation Contact Widget & AI Chatbot: Chat Button, Phone Call, Telegram, Email – SiteLeads

El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Lead Generation Contact Widget & AI Chatbot: Chat Button, Phone Call, Telegram, Email – SiteLeads. Lead Generation Contact Widget & AI Chatbot: Chat Button, Phone Call, Telegram, Email – SiteLeads: n/a hasta 1.2.0

Leer análisis
Alta

WordPress · ShopBuilder Pro – Elementor WooCommerce Builder Addons

CVE-2026-32477: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en ShopBuilder Pro – Elementor WooCommerce Builder Addons

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en ShopBuilder Pro – Elementor WooCommerce Builder Addons. ShopBuilder Pro – Elementor WooCommerce Builder Addons: n/a hasta 2.2.0

Leer análisis
Alta

WordPress · Notification Master – Real-Time WordPress Notifications With Email, SMS, Webhooks & More

CVE-2026-28153: CWE-862: Falta de autorización en Notification Master – Real-Time WordPress Notifications With Email, SMS, Webhooks & More

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Notification Master – Real-Time WordPress Notifications With Email, SMS, Webhooks & More. Notification Master – Real-Time WordPress Notifications With Email, SMS, Webhooks & More: n/a hasta 1.7.1

Leer análisis
Media

WordPress · AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress

CVE-2026-76074: CWE-862: Falta de autorización en AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress. AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress: 0 hasta 5.8.4

Leer análisis
Media

WordPress · AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress

CVE-2026-76057: CWE-862: Falta de autorización en AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress. AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress: 0 hasta 5.8.4

Leer análisis
Media

WordPress · WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels

CVE-2026-18027: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels. WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels: 0 hasta 4.9.8

Leer análisis