Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 30 de 47

Media

WordPress · Columns by BestWebSoft – Additional Columns Plugin for Posts Pages and Widgets

CVE-2026-3618: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Columns by BestWebSoft – Additional Columns Plugin for Posts Pages and Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Columns by BestWebSoft – Additional Columns Plugin for Posts Pages and Widgets. Columns by BestWebSoft – Additional Columns Plugin for Posts Pages and Widgets: 0 hasta 1.0.3

Leer análisis →
Media

WordPress · TableOn – WordPress Posts Table Filterable

CVE-2026-3513: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en TableOn – WordPress Posts Table Filterable

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TableOn – WordPress Posts Table Filterable. TableOn – WordPress Posts Table Filterable: 0 hasta 1.0.4.4

Leer análisis →
Alta

WordPress · Product Feed PRO for WooCommerce by AdTribes – Product Feeds for WooCommerce

CVE-2026-3499: CWE-352: vulnerabilidad de seguridad en Product Feed PRO for WooCommerce by AdTribes – Product Feeds for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Product Feed PRO for WooCommerce by AdTribes – Product Feeds for WooCommerce. Product Feed PRO for WooCommerce by AdTribes – Product Feeds for WooCommerce: 13.4.6 hasta 13.5.2.1

Leer análisis →
Media

WordPress · The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce

CVE-2026-3311: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce. The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce: 0 hasta 6.4.9

Leer análisis →
Crítica

WordPress · Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder

CVE-2026-3296: CWE-502: Deserialización de datos no confiables en Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder. Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder: 0 hasta 3.4.3

Leer análisis →
Media

WordPress · Pinterest Site Verification plugin using Meta Tag

CVE-2026-3142: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Pinterest Site Verification plugin using Meta Tag

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Pinterest Site Verification plugin using Meta Tag. Pinterest Site Verification plugin using Meta Tag: 0 hasta 1.8

Leer análisis →
Media

WordPress · PowerPress Podcasting plugin by Blubrry

CVE-2026-2988: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en PowerPress Podcasting plugin by Blubrry

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PowerPress Podcasting plugin by Blubrry. PowerPress Podcasting plugin by Blubrry: 0 hasta 11.15.15

Leer análisis →
Media

WordPress · Page Builder: Pagelayer – Drag and Drop website builder

CVE-2026-2509: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Page Builder: Pagelayer – Drag and Drop website builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Page Builder: Pagelayer – Drag and Drop website builder. Page Builder: Pagelayer – Drag and Drop website builder: 0 hasta 2.0.8

Leer análisis →
Media

WordPress · Beaver Builder Page Builder – Drag and Drop Website Builder

CVE-2026-2481: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Beaver Builder Page Builder – Drag and Drop Website Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Beaver Builder Page Builder – Drag and Drop Website Builder. Beaver Builder Page Builder – Drag and Drop Website Builder: 0 hasta 2.10.1.1

Leer análisis →
Media

WordPress · User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

CVE-2026-1865: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder. User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder: 0 hasta 5.1.2

Leer análisis →
Media

WordPress · BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

CVE-2026-1673: CWE-352: vulnerabilidad de seguridad en BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net. BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net: 0 hasta 1.1.5

Leer análisis →
Media

WordPress · BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

CVE-2026-1672: CWE-352: vulnerabilidad de seguridad en BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net. BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net: 0 hasta 1.1.5

Leer análisis →
Alta

WordPress · Booking for Appointments and Events Calendar – Amelia

CVE-2026-5465: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Booking for Appointments and Events Calendar – Amelia

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.1.3

Leer análisis →
Media

WordPress · Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More

CVE-2026-3177: CWE-345: vulnerabilidad de seguridad en Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More

El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More. Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More: 0 hasta 1.8.9.7

Leer análisis →
Alta

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-3445: CWE-862: Falta de autorización en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.11

Leer análisis →
Media

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-3309: CWE-94: Control incorrecto de la generación de código (Code Injection) en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.11

Leer análisis →
Media

WordPress · Xpro Addons — 140+ Widgets for Elementor

CVE-2026-2949: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Xpro Addons — 140+ Widgets for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Xpro Addons — 140+ Widgets for Elementor. Xpro Addons — 140+ Widgets for Elementor: 0 hasta 1.4.24

Leer análisis →
Media

WordPress · Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem

CVE-2026-2924: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem. Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem: 0 hasta 3.4.6

Leer análisis →
Media

WordPress · ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

CVE-2026-2600: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor. ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor: 0 hasta 3.7.9

Leer análisis →
Media

WordPress · WP Travel Engine – Tour Booking Plugin – Tour Operator Software

CVE-2026-2437: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Travel Engine – Tour Booking Plugin – Tour Operator Software

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Travel Engine – Tour Booking Plugin – Tour Operator Software. WP Travel Engine – Tour Booking Plugin – Tour Operator Software: 0 hasta 6.7.5

Leer análisis →
Media

WordPress · WP Shortcodes Plugin — Shortcodes Ultimate

CVE-2026-0738: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Shortcodes Plugin — Shortcodes Ultimate

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Shortcodes Plugin — Shortcodes Ultimate. WP Shortcodes Plugin — Shortcodes Ultimate: 0 hasta 7.4.8

Leer análisis →
Media

WordPress · WP Shortcodes Plugin — Shortcodes Ultimate

CVE-2026-0737: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Shortcodes Plugin — Shortcodes Ultimate

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Shortcodes Plugin — Shortcodes Ultimate. WP Shortcodes Plugin — Shortcodes Ultimate: 0 hasta 7.4.7

Leer análisis →
Media

WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor

CVE-2026-0664: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Royal Addons for Elementor – Addons and Templates Kit for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1049

Leer análisis →
Media

WordPress · WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

CVE-2026-0626: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell. WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell: 0 hasta 3.7.9

Leer análisis →
Media

WordPress · Ultimate Addons for WPBakery Page Builder

CVE-2026-34889: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ultimate Addons for WPBakery Page Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Addons for WPBakery Page Builder. Ultimate Addons for WPBakery Page Builder: n/a hasta 3.21.4

Leer análisis →
Media

WordPress · Booking for Appointments and Events Calendar – Amelia

CVE-2026-4668: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Booking for Appointments and Events Calendar – Amelia

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.1.2

Leer análisis →
Media

WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

CVE-2026-3139: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 3.15.5

Leer análisis →
Media

WordPress · WP Shortcodes Plugin — Shortcodes Ultimate

CVE-2026-2480: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Shortcodes Plugin — Shortcodes Ultimate

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Shortcodes Plugin — Shortcodes Ultimate. WP Shortcodes Plugin — Shortcodes Ultimate: 0 hasta 7.4.10

Leer análisis →
Media

WordPress · Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio

CVE-2026-2602: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio. Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio: 0 hasta 1.9.7

Leer análisis →
Media

WordPress · Quads Ads Manager for Google AdSense

CVE-2026-2595: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Quads Ads Manager for Google AdSense

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quads Ads Manager for Google AdSense. Quads Ads Manager for Google AdSense: 0 hasta 2.0.98.1

Leer análisis →
Media

WordPress · Ninja Forms – The Contact Form Builder That Grows With You

CVE-2026-1307: CWE-200: Exposición de información sensible a un actor no autorizado en Ninja Forms – The Contact Form Builder That Grows With You

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Ninja Forms – The Contact Form Builder That Grows With You. Ninja Forms – The Contact Form Builder That Grows With You: 0 hasta 3.14.1

Leer análisis →
Alta

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-4248: CWE-285: vulnerabilidad de seguridad en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-285: vulnerabilidad de seguridad» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.2

Leer análisis →
Media

WordPress · DSGVO snippet for Leaflet Map and its Extensions

CVE-2026-4389: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en DSGVO snippet for Leaflet Map and its Extensions

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en DSGVO snippet for Leaflet Map and its Extensions. DSGVO snippet for Leaflet Map and its Extensions: 0 hasta 3.1

Leer análisis →
Media

WordPress · ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

CVE-2026-4335: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF. ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF: 0 hasta 6.4.3

Leer análisis →