Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 26 de 47

Media

WordPress · MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

CVE-2026-2028: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites. MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites: 0 hasta 2.1.8

Leer análisis →
Alta

WordPress · ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

CVE-2026-5464: CWE-862: Falta de autorización en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin). ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin): 0 hasta 9.1.2

Leer análisis →
Media

WordPress · Gutentor – Gutenberg Blocks – Page Builder for Gutenberg Editor

CVE-2026-2951: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutentor – Gutenberg Blocks – Page Builder for Gutenberg Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutentor – Gutenberg Blocks – Page Builder for Gutenberg Editor. Gutentor – Gutenberg Blocks – Page Builder for Gutenberg Editor: 0 hasta 3.5.5

Leer análisis →
Media

WordPress · Taxi Booking Manager for WooCommerce

CVE-2026-28040: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Taxi Booking Manager for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Taxi Booking Manager for WooCommerce. Taxi Booking Manager for WooCommerce: n/a hasta 2.0.0

Leer análisis →
Media

WordPress · Social Rocket – Social Sharing Plugin

CVE-2026-1923: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Social Rocket – Social Sharing Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Social Rocket – Social Sharing Plugin. Social Rocket – Social Sharing Plugin: 0 hasta 1.3.4.2

Leer análisis →
Media

WordPress · Bread & Butter: AI-Powered Lead Intelligence

CVE-2026-4279: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Bread & Butter: AI-Powered Lead Intelligence

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bread & Butter: AI-Powered Lead Intelligence. Bread & Butter: AI-Powered Lead Intelligence: 0 hasta 8.2.0.25

Leer análisis →
Media

WordPress · Sentence To SEO (keywords, description and tags)

CVE-2026-4142: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Sentence To SEO (keywords, description and tags)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Sentence To SEO (keywords, description and tags). Sentence To SEO (keywords, description and tags): 0 hasta 1.0

Leer análisis →
Media

WordPress · Institute Management – Learning Management System

CVE-2026-2714: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Institute Management – Learning Management System

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Institute Management – Learning Management System. Institute Management – Learning Management System: 0 hasta 5.5

Leer análisis →
Media

WordPress · wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin

CVE-2026-5721: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin. wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin: 0 hasta 6.5.0.4

Leer análisis →
Alta

WordPress · Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder

CVE-2026-5478: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder. Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder: 0 hasta 3.4.4

Leer análisis →
Media

WordPress · Image Source Control Lite – Show Image Credits and Captions

CVE-2026-4852: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Image Source Control Lite – Show Image Credits and Captions

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Image Source Control Lite – Show Image Credits and Captions. Image Source Control Lite – Show Image Credits and Captions: 0 hasta 3.9.1

Leer análisis →
Media

WordPress · EMC – Easily Embed Calendly Scheduling

CVE-2026-0868: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en EMC – Easily Embed Calendly Scheduling

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EMC – Easily Embed Calendly Scheduling. EMC – Easily Embed Calendly Scheduling: 0 hasta 4.4

Leer análisis →
Media

WordPress · Page Builder Gutenberg Blocks – CoBlocks

CVE-2026-4801: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Page Builder Gutenberg Blocks – CoBlocks

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Page Builder Gutenberg Blocks – CoBlocks. Page Builder Gutenberg Blocks – CoBlocks: 0 hasta 3.1.16

Leer análisis →
Media

WordPress · Youzify – BuddyPress Community, User Profile, Social Network & Membership Plugin for WordPress

CVE-2026-1559: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Youzify – BuddyPress Community, User Profile, Social Network & Membership Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Youzify – BuddyPress Community, User Profile, Social Network & Membership Plugin for WordPress. Youzify – BuddyPress Community, User Profile, Social Network & Membership Plugin for WordPress: 0 hasta 1.3.6

Leer análisis →
Crítica

WordPress · Accordion and Accordion Slider / Portfolio and Projects / Featured Post Creative

CVE-2026-6443: CWE-506: vulnerabilidad de seguridad en Accordion and Accordion Slider / Portfolio and Projects / Featured Post Creative

El registro oficial identifica la vulnerabilidad «CWE-506: vulnerabilidad de seguridad» en Accordion and Accordion Slider / Portfolio and Projects / Featured Post Creative. Accordion and Accordion Slider: 1.4.6; Portfolio and Projects: 1.5.6; Featured Post Creative: 1.5.7; Post grid and filter ultimate: 1.7.4; WP Featured Content and Slider: 1.7.6; Post Ticker Ultimate: 1.7.6; Trending/Popular Post Slider and Widget: 1.8.6; Meta Slider and Carousel with Lightbox: 2.0.8

Leer análisis →
Media

WordPress · Tutor LMS – eLearning and online course solution

CVE-2026-6080: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Tutor LMS – eLearning and online course solution

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 3.9.8

Leer análisis →
Alta

WordPress · Drag and Drop Multiple File Upload for Contact Form 7

CVE-2026-5710: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Drag and Drop Multiple File Upload for Contact Form 7

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Drag and Drop Multiple File Upload for Contact Form 7. Drag and Drop Multiple File Upload for Contact Form 7: 0 hasta 1.3.9.6

Leer análisis →
Media

WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events

CVE-2026-5234: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en LatePoint – Calendar Booking Plugin for Appointments and Events

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.3.2

Leer análisis →
Alta

WordPress · WP Statistics – Simple, privacy-friendly Google Analytics alternative

CVE-2026-5231: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Statistics – Simple, privacy-friendly Google Analytics alternative

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Statistics – Simple, privacy-friendly Google Analytics alternative. WP Statistics – Simple, privacy-friendly Google Analytics alternative: 0 hasta 14.16.4

Leer análisis →
Media

WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor

CVE-2026-5162: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Royal Addons for Elementor – Addons and Templates Kit for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1056

Leer análisis →
Media

WordPress · MasterStudy LMS WordPress Plugin – for Online Courses and Education

CVE-2026-4817: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en MasterStudy LMS WordPress Plugin – for Online Courses and Education

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MasterStudy LMS WordPress Plugin – for Online Courses and Education. MasterStudy LMS WordPress Plugin – for Online Courses and Education: 0 hasta 3.7.25

Leer análisis →
Media

WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

CVE-2026-3330: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.40

Leer análisis →