Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

7.986 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 25 de 80

Media

WordPress · WPZOOM Forms – Contact Form Plugin for Gutenberg

CVE-2026-66639: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPZOOM Forms – Contact Form Plugin for Gutenberg

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPZOOM Forms – Contact Form Plugin for Gutenberg. WPZOOM Forms – Contact Form Plugin for Gutenberg: n/a hasta 2.0.4

Leer análisis
Media

WordPress · The School Management – Education & Learning ERP

CVE-2026-9767: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en The School Management – Education & Learning ERP

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en The School Management – Education & Learning ERP. The School Management – Education & Learning ERP: 0 hasta 5.4

Leer análisis
Alta

WordPress · Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress

CVE-2026-2497: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress. Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress: 0 hasta 4.7.9

Leer análisis
Media

WordPress · SureDash – Community, Courses & Member Dashboard

CVE-2026-18402: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SureDash – Community, Courses & Member Dashboard

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureDash – Community, Courses & Member Dashboard. SureDash – Community, Courses & Member Dashboard: 0 hasta 1.10.3

Leer análisis
Media

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-18385: CWE-94: Control incorrecto de la generación de código (Code Injection) en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.19

Leer análisis
Media

WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer

CVE-2026-17604: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Kirki – Freeform Page Builder, Website Builder & Customizer

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.1.1

Leer análisis
Media

WordPress · Smash Balloon Social Post Feed – Simple Social Feeds for WordPress

CVE-2026-16775: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Smash Balloon Social Post Feed – Simple Social Feeds for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smash Balloon Social Post Feed – Simple Social Feeds for WordPress. Smash Balloon Social Post Feed – Simple Social Feeds for WordPress: 0 hasta 4.9.0

Leer análisis
Media

WordPress · Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker

CVE-2026-15963: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker. Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker: 0 hasta 11.2.1

Leer análisis
Media

WordPress · Video Gallery – YouTube Gallery, Playlist & Video Grid

CVE-2026-15790: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Video Gallery – YouTube Gallery, Playlist & Video Grid

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Video Gallery – YouTube Gallery, Playlist & Video Grid. Video Gallery – YouTube Gallery, Playlist & Video Grid: 0 hasta 4.0.4

Leer análisis
Media

WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress

CVE-2026-15602: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en NEX-Forms – Ultimate Forms Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.2.4

Leer análisis
Media

WordPress · WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors

CVE-2026-15351: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors. WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors: 0 hasta 2.7.0

Leer análisis