Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

7.986 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 23 de 80

Crítica

WordPress · Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code

CVE-2026-77264: CWE-640: vulnerabilidad de seguridad en Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code

El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code. Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code: 0 hasta 4.8.6

Leer análisis
Alta

WordPress · Swatchly – WooCommerce Variation Swatches for Products

CVE-2026-66605: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Swatchly – WooCommerce Variation Swatches for Products

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Swatchly – WooCommerce Variation Swatches for Products. Swatchly – WooCommerce Variation Swatches for Products: n/a hasta 1.4.13

Leer análisis
Crítica

WordPress · rtMedia for WordPress, BuddyPress and bbPress

CVE-2026-66592: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en rtMedia for WordPress, BuddyPress and bbPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en rtMedia for WordPress, BuddyPress and bbPress. rtMedia for WordPress, BuddyPress and bbPress: n/a hasta 4.7.11

Leer análisis
Alta

WordPress · TranslatePress – Translate Multilingual sites with AI Translation

CVE-2026-75981: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en TranslatePress – Translate Multilingual sites with AI Translation

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TranslatePress – Translate Multilingual sites with AI Translation. TranslatePress – Translate Multilingual sites with AI Translation: 0 hasta 3.2.5

Leer análisis