Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 24 de 47

Alta

WordPress · cPanel / WP Squared / cPanel (CloudLinux 6, CentOS 6)

CVE-2026-32991: CWE-863: vulnerabilidad de seguridad en cPanel / WP Squared / cPanel (CloudLinux 6, CentOS 6)

El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en cPanel / WP Squared / cPanel (CloudLinux 6, CentOS 6). cPanel: 11.136.0.0 hasta 11.136.0.10, 11.134.0.0 hasta 11.134.0.26, 11.132.0.0 hasta 11.132.0.32, 11.130.0.0 hasta 11.130.0.23, 11.126.0.0 hasta 11.126.0.59, 11.124.0.0 hasta 11.124.0.38; WP Squared: 11.136.1.0 hasta 11.136.1.12; cPanel (CloudLinux 6, CentOS 6): 11.110.0.0 hasta 11.110.0.118

Leer análisis →
Alta

WordPress · cPanel / WP Squared / cPanel (CloudLinux 6, CentOS 6)

CVE-2026-29206: CWE-89: SQL Injection en cPanel / WP Squared / cPanel (CloudLinux 6, CentOS 6)

El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en cPanel / WP Squared / cPanel (CloudLinux 6, CentOS 6). cPanel: 11.136.0.0 hasta 11.136.0.10, 11.134.0.0 hasta 11.134.0.26, 11.132.0.0 hasta 11.132.0.32, 11.130.0.0 hasta 11.130.0.23, 11.126.0.0 hasta 11.126.0.59, 11.124.0.0 hasta 11.124.0.38; WP Squared: 11.136.1.0 hasta 11.136.1.12; cPanel (CloudLinux 6, CentOS 6): 11.110.0.0 hasta 11.110.0.118

Leer análisis →
Alta

WordPress · cPanel / WP Squared

CVE-2026-29205: CWE-250: vulnerabilidad de seguridad en cPanel / WP Squared

El registro oficial identifica la vulnerabilidad «CWE-250: vulnerabilidad de seguridad» en cPanel / WP Squared. cPanel: 11.136.0.0 hasta 11.136.0.10, 11.134.0.0 hasta 11.134.0.26, 11.132.0.0 hasta 11.132.0.32, 11.130.0.0 hasta 11.130.0.23, 11.126.0.0 hasta 11.126.0.59, 11.120.0.0 hasta 11.124.0.38; WP Squared: 11.120.1.0 hasta 11.136.1.12

Leer análisis →
Alta

WordPress · MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy)

CVE-2026-5371: CWE-862: Falta de autorización en MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy)

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy). MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy): 0 hasta 10.1.2

Leer análisis →
Alta

WordPress · Ninja Forms Views – Display & Edit Ninja Forms Submissions on your site frontend

CVE-2026-42741: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Ninja Forms Views – Display & Edit Ninja Forms Submissions on your site frontend

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Ninja Forms Views – Display & Edit Ninja Forms Submissions on your site frontend. Ninja Forms Views – Display & Edit Ninja Forms Submissions on your site frontend: 0 hasta 3.3.2

Leer análisis →
Alta

WordPress · Court Reservation – Manage Your Court Bookings Online

CVE-2026-1250: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Court Reservation – Manage Your Court Bookings Online

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Court Reservation – Manage Your Court Bookings Online. Court Reservation – Manage Your Court Bookings Online: 0 hasta 1.10.11

Leer análisis →
Media

WordPress · Activity Logs, User Activity Tracking, Multisite Activity Log from Logtivity

CVE-2026-8198: CWE-200: Exposición de información sensible a un actor no autorizado en Activity Logs, User Activity Tracking, Multisite Activity Log from Logtivity

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Activity Logs, User Activity Tracking, Multisite Activity Log from Logtivity. Activity Logs, User Activity Tracking, Multisite Activity Log from Logtivity: 0 hasta 3.3.6

Leer análisis →
Media

WordPress · E2Pdf – Export Pdf Tool for WordPress

CVE-2026-7650: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en E2Pdf – Export Pdf Tool for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en E2Pdf – Export Pdf Tool for WordPress. E2Pdf – Export Pdf Tool for WordPress: 0 hasta 1.32.17

Leer análisis →
Media

WordPress · Sky Addons – Elementor Addons with Widgets & Templates

CVE-2026-7475: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Sky Addons – Elementor Addons with Widgets & Templates

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Sky Addons – Elementor Addons with Widgets & Templates. Sky Addons – Elementor Addons with Widgets & Templates: 0 hasta 3.3.2

Leer análisis →
Alta

WordPress · User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration

CVE-2026-5127: CWE-502: Deserialización de datos no confiables en User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration. User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration: 0 hasta 4.3.1

Leer análisis →
Media

WordPress · cPanel / cPanel (CloudLinux 6, CentOS 6) / WP Squared

CVE-2026-29203: CWE-61: vulnerabilidad de seguridad en cPanel / cPanel (CloudLinux 6, CentOS 6) / WP Squared

El registro oficial identifica la vulnerabilidad «CWE-61: vulnerabilidad de seguridad» en cPanel / cPanel (CloudLinux 6, CentOS 6) / WP Squared. cPanel: 11.136.0.0 hasta 11.136.0.9, 11.134.0.0 hasta 11.134.0.25, 11.132.0.0 hasta 11.132.0.31, 11.130.0.0 hasta 11.130.0.22, 11.126.0.0 hasta 11.126.0.58, 11.124.0.0 hasta 11.124.0.37; cPanel (CloudLinux 6, CentOS 6): 11.110.0.0 hasta 11.110.0.116; WP Squared: 11.136.1.0 hasta 11.136.1.10

Leer análisis →
Media

WordPress · cPanel / cPanel (CloudLinux 6, CentOS 6) / WP Squared

CVE-2026-29202: CWE-94: Code Injection en cPanel / cPanel (CloudLinux 6, CentOS 6) / WP Squared

El registro oficial identifica la vulnerabilidad «CWE-94: Code Injection» en cPanel / cPanel (CloudLinux 6, CentOS 6) / WP Squared. cPanel: 11.136.0.0 hasta 11.136.0.9, 11.134.0.0 hasta 11.134.0.25, 11.132.0.0 hasta 11.132.0.31, 11.130.0.0 hasta 11.130.0.22, 11.126.0.0 hasta 11.126.0.58, 11.124.0.0 hasta 11.124.0.37; cPanel (CloudLinux 6, CentOS 6): 11.110.0.0 hasta 11.110.0.116; WP Squared: 11.136.1.0 hasta 11.136.1.11

Leer análisis →
Alta

WordPress · cPanel / WP Squared / cPanel (CloudLinux 6, CentOS 6)

CVE-2026-29201: CWE-23: Relative Path Traversal en cPanel / WP Squared / cPanel (CloudLinux 6, CentOS 6)

El registro oficial identifica la vulnerabilidad «CWE-23: Relative Path Traversal» en cPanel / WP Squared / cPanel (CloudLinux 6, CentOS 6). cPanel: 11.136.0.0 hasta 11.136.0.9, 11.134.0.0 hasta 11.134.0.25, 11.132.0.0 hasta 11.132.0.31, 11.130.0.0 hasta 11.130.0.22, 11.126.0.0 hasta 11.126.0.58, 11.124.0.0 hasta 11.124.0.37; WP Squared: 11.136.1.0 hasta 11.136.1.11; cPanel (CloudLinux 6, CentOS 6): 11.110.0.0 hasta 11.110.0.116

Leer análisis →
Alta

WordPress · WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance

CVE-2026-7252: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance. WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance: 0 hasta 4.5.2

Leer análisis →
Media

WordPress · Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

CVE-2026-4807: CWE-862: Falta de autorización en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: 0 hasta 1.6.10.6

Leer análisis →
Media

WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events

CVE-2026-7457: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LatePoint – Calendar Booking Plugin for Appointments and Events

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.5.0

Leer análisis →
Alta

WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events

CVE-2026-7332: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LatePoint – Calendar Booking Plugin for Appointments and Events

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.5.0

Leer análisis →
Media

WordPress · Affiliate Program Suite — SliceWP Affiliates

CVE-2026-6672: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Affiliate Program Suite — SliceWP Affiliates

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Affiliate Program Suite — SliceWP Affiliates. Affiliate Program Suite — SliceWP Affiliates: 0 hasta 1.2.7

Leer análisis →
Media

WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

CVE-2026-6344: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.2.1

Leer análisis →
Media

WordPress · EmailKit – Email Customizer for WooCommerce & WP

CVE-2026-5957: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en EmailKit – Email Customizer for WooCommerce & WP

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en EmailKit – Email Customizer for WooCommerce & WP. EmailKit – Email Customizer for WooCommerce & WP: 0 hasta 1.6.5

Leer análisis →