Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 28 de 47

Media

WordPress · MStore API – Create Native Android & iOS Apps On The Cloud

CVE-2026-3568: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en MStore API – Create Native Android & iOS Apps On The Cloud

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MStore API – Create Native Android & iOS Apps On The Cloud. MStore API – Create Native Android & iOS Apps On The Cloud: 0 hasta 4.18.3

Leer análisis →
Crítica

WordPress · Smart Slider 3 Pro for WordPress / Smart Slider 3 Pro for Joomla

CVE-2026-34424: Vulnerabilidad de seguridad en Smart Slider 3 Pro for WordPress / Smart Slider 3 Pro for Joomla

El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Smart Slider 3 Pro for WordPress / Smart Slider 3 Pro for Joomla. Smart Slider 3 Pro for WordPress: 3.5.1.35, 0 hasta 3.5.1.34, 3.5.1.36; Smart Slider 3 Pro for Joomla: 3.5.1.35, 0 hasta 3.5.1.34, 3.5.1.36

Leer análisis →
Media

WordPress · Masteriyo LMS – Online Course Builder for eLearning, LMS & Education

CVE-2026-5167: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Masteriyo LMS – Online Course Builder for eLearning, LMS & Education

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Masteriyo LMS – Online Course Builder for eLearning, LMS & Education. Masteriyo LMS – Online Course Builder for eLearning, LMS & Education: 0 hasta 2.1.7

Leer análisis →
Media

WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events

CVE-2026-4785: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LatePoint – Calendar Booking Plugin for Appointments and Events

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.3.0

Leer análisis →
Media

WordPress · Element Pack – Widgets, Templates & Addons for Elementor

CVE-2026-4655: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Element Pack – Widgets, Templates & Addons for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Element Pack – Widgets, Templates & Addons for Elementor. Element Pack – Widgets, Templates & Addons for Elementor: 0 hasta 8.4.2

Leer análisis →
Media

WordPress · Awesome Support – WordPress HelpDesk & Support Plugin

CVE-2026-4654: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Awesome Support – WordPress HelpDesk & Support Plugin

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Awesome Support – WordPress HelpDesk & Support Plugin. Awesome Support – WordPress HelpDesk & Support Plugin: 0 hasta 6.3.7

Leer análisis →
Media

WordPress · Prime Slider – Addons for Elementor

CVE-2026-4341: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Prime Slider – Addons for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Prime Slider – Addons for Elementor. Prime Slider – Addons for Elementor: 0 hasta 4.1.10

Leer análisis →
Media

WordPress · LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

CVE-2026-4333: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses. LearnPress – WordPress LMS Plugin for Create and Sell Online Courses: 0 hasta 4.3.3

Leer análisis →
Media

WordPress · WP Visitor Statistics (Real Time Traffic)

CVE-2026-4303: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Visitor Statistics (Real Time Traffic)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Visitor Statistics (Real Time Traffic). WP Visitor Statistics (Real Time Traffic): 0 hasta 8.4

Leer análisis →
Media

WordPress · Robo Gallery – Photo & Image Slider

CVE-2026-4300: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Robo Gallery – Photo & Image Slider

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Robo Gallery – Photo & Image Slider. Robo Gallery – Photo & Image Slider: 0 hasta 5.1.3

Leer análisis →