Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 25 de 47

Crítica

WordPress · GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content

CVE-2026-5294: CWE-862: Falta de autorización en GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content. GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content: 0 hasta 1.2.2

Leer análisis →
Media

WordPress · Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

CVE-2026-5247: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories. Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories: 0 hasta 4.10.0

Leer análisis →
Alta

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-5192: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.52.1

Leer análisis →
Media

WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor

CVE-2026-5159: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Royal Addons for Elementor – Addons and Templates Kit for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1056

Leer análisis →
Alta

WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor

CVE-2026-4803: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Royal Addons for Elementor – Addons and Templates Kit for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1056

Leer análisis →
Media

WordPress · Charts Ninja: Create Beautiful Graphs & Charts and Easily Add Them to Your Website

CVE-2026-4730: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Charts Ninja: Create Beautiful Graphs & Charts and Easily Add Them to Your Website

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Charts Ninja: Create Beautiful Graphs & Charts and Easily Add Them to Your Website. Charts Ninja: Create Beautiful Graphs & Charts and Easily Add Them to Your Website: 0 hasta 2.1.0

Leer análisis →
Media

WordPress · Carousel, Slider, Photo Gallery with Lightbox, Video Slider, by WP Carousel

CVE-2026-4665: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Carousel, Slider, Photo Gallery with Lightbox, Video Slider, by WP Carousel

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Carousel, Slider, Photo Gallery with Lightbox, Video Slider, by WP Carousel. Carousel, Slider, Photo Gallery with Lightbox, Video Slider, by WP Carousel: 0 hasta 2.7.10

Leer análisis →
Media

WordPress · ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

CVE-2026-4362: CWE-862: Falta de autorización en ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor. ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor: 0 hasta 3.8.2

Leer análisis →
Media

WordPress · User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

CVE-2026-3601: CWE-862: Falta de autorización en User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder. User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder: 0 hasta 5.1.4

Leer análisis →
Alta

WordPress · GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content

CVE-2026-3456: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content. GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content: 0 hasta 1.2.0

Leer análisis →
Alta

WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

CVE-2026-3359: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.42

Leer análisis →
Media

WordPress · Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem

CVE-2026-2868: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem. Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem: 0 hasta 3.5.3

Leer análisis →
Media

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-2729: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.52.0

Leer análisis →
Alta

WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress

CVE-2026-5063: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en NEX-Forms – Ultimate Forms Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.1.11

Leer análisis →
Alta

WordPress · ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

CVE-2026-7649: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup. ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup: 0 hasta 4.0.60

Leer análisis →
Media

WordPress · App Builder – Create Native Android & iOS Apps On The Flight

CVE-2026-7638: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en App Builder – Create Native Android & iOS Apps On The Flight

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en App Builder – Create Native Android & iOS Apps On The Flight. App Builder – Create Native Android & iOS Apps On The Flight: 0 hasta 5.6.0

Leer análisis →
Media

WordPress · Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

CVE-2026-6916: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress. Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress: 0 hasta 3.1.0

Leer análisis →
Media

WordPress · MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

CVE-2026-6378: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites. MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites: 0 hasta 2.1.9

Leer análisis →
Media

WordPress · Premium Addons for Elementor – Powerful Elementor Templates & Widgets

CVE-2026-4790: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Premium Addons for Elementor – Powerful Elementor Templates & Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Premium Addons for Elementor – Powerful Elementor Templates & Widgets. Premium Addons for Elementor – Powerful Elementor Templates & Widgets: 0 hasta 4.11.70

Leer análisis →
Media

WordPress · Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns

CVE-2026-4658: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns. Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns: 0 hasta 6.0.4

Leer análisis →
Alta

WordPress · Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions

CVE-2026-4100: CWE-862: Falta de autorización en Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions. Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions: 0 hasta 3.6.5

Leer análisis →
Media

WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy

CVE-2026-3504: CWE-200: Exposición de información sensible a un actor no autorizado en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy: 0 hasta 4.3.1

Leer análisis →
Alta

WordPress · Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets / Widget Options - Extended

CVE-2026-2052: CWE-94: Control incorrecto de la generación de código (Code Injection) en Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets / Widget Options - Extended

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets / Widget Options - Extended. Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets: 0 hasta 4.2.2; Widget Options - Extended: 0 hasta 5.3.2

Leer análisis →
Media

WordPress · NextMove Lite – Thank You Page for WooCommerce

CVE-2026-0703: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en NextMove Lite – Thank You Page for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NextMove Lite – Thank You Page for WooCommerce. NextMove Lite – Thank You Page for WooCommerce: 0 hasta 2.23.0

Leer análisis →
Media

WordPress · Elementor Website Builder – more than just a page builder

CVE-2026-6127: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Elementor Website Builder – more than just a page builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Elementor Website Builder – more than just a page builder. Elementor Website Builder – more than just a page builder: 0 hasta 4.0.4

Leer análisis →
Media

WordPress · Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid

CVE-2026-3143: CWE-862: Falta de autorización en Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid. Total Upkeep – WordPress Backup Plugin plus Restore & Migrate by BoldGrid: 0 hasta 1.17.1

Leer análisis →
Alta

WordPress · Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

CVE-2026-2892: CWE-285: vulnerabilidad de seguridad en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

El registro oficial identifica la vulnerabilidad «CWE-285: vulnerabilidad de seguridad» en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE. Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE: 0 hasta 3.1.4

Leer análisis →
Crítica

WordPress · cPanel / WP Squared / WHM

CVE-2026-41940: CWE-306: vulnerabilidad de seguridad en cPanel / WP Squared / WHM

El registro oficial identifica la vulnerabilidad «CWE-306: vulnerabilidad de seguridad» en cPanel / WP Squared / WHM. cPanel: 11.40.0.0 hasta 11.86.0.41, 11.88.0.0 hasta 11.94.0.28, 11.96.0.0 hasta 11.102.0.39, 11.104.0.0 hasta 11.110.0.97, 11.112.0.0 hasta 11.118.0.63, 11.120.0.0 hasta 11.124.0.35; WP Squared: 11.136.1.7; WHM: 11.40.0.0 hasta 11.86.0.41, 11.88.0.0 hasta 11.94.0.28, 11.96.0.0 hasta 11.102.0.39, 11.104.0.0 hasta 11.110.0.97, 11.112.0.0 hasta 11.118.0.63, 11.120.0.0 hasta 11.124.0.35

Leer análisis →
Media

WordPress · WP Meteor Website Speed Optimization Addon

CVE-2026-2902: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Meteor Website Speed Optimization Addon

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Meteor Website Speed Optimization Addon. WP Meteor Website Speed Optimization Addon: 0 hasta 3.4.16

Leer análisis →
Media

WordPress · TheGem Theme Elements (for Elementor)

CVE-2026-42410: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en TheGem Theme Elements (for Elementor)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TheGem Theme Elements (for Elementor). TheGem Theme Elements (for Elementor): n/a hasta 5.12.1.1

Leer análisis →
Media

WordPress · BetterDocs – Knowledge Base Docs & FAQ Solution for Elementor & Block Editor

CVE-2026-6393: CWE-862: Falta de autorización en BetterDocs – Knowledge Base Docs & FAQ Solution for Elementor & Block Editor

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en BetterDocs – Knowledge Base Docs & FAQ Solution for Elementor & Block Editor. BetterDocs – Knowledge Base Docs & FAQ Solution for Elementor & Block Editor: 0 hasta 4.3.11

Leer análisis →
Media

WordPress · ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

CVE-2026-5488: CWE-862: Falta de autorización en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin). ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin): 0 hasta 9.1.2

Leer análisis →
Media

WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor

CVE-2026-5428: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Royal Addons for Elementor – Addons and Templates Kit for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1056

Leer análisis →