Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 31 de 47

Alta

WordPress · JS Help Desk – AI-Powered Support & Ticketing System

CVE-2026-2511: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en JS Help Desk – AI-Powered Support & Ticketing System

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JS Help Desk – AI-Powered Support & Ticketing System. JS Help Desk – AI-Powered Support & Ticketing System: 0 hasta 3.0.4

Leer análisis →
Media

WordPress · Complianz – GDPR/CCPA Cookie Consent

CVE-2026-2389: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Complianz – GDPR/CCPA Cookie Consent

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Complianz – GDPR/CCPA Cookie Consent. Complianz – GDPR/CCPA Cookie Consent: 0 hasta 7.4.4.2

Leer análisis →
Alta

WordPress · Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution

CVE-2026-2231: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution. Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution: 0 hasta 2.0.01

Leer análisis →
Media

WordPress · FloristPress for Woo – Customize your eCommerce store for your Florist

CVE-2026-1986: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en FloristPress for Woo – Customize your eCommerce store for your Florist

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FloristPress for Woo – Customize your eCommerce store for your Florist. FloristPress for Woo – Customize your eCommerce store for your Florist: 0 hasta 7.8.2

Leer análisis →
Media

WordPress · Elementor Website Builder – more than just a page builder

CVE-2026-1206: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Elementor Website Builder – more than just a page builder

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Elementor Website Builder – more than just a page builder. Elementor Website Builder – more than just a page builder: 0 hasta 3.35.7

Leer análisis →
Alta

WordPress · WP Job Portal – AI-Powered Recruitment System for Company or Job Board website

CVE-2026-4758: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en WP Job Portal – AI-Powered Recruitment System for Company or Job Board website

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Job Portal – AI-Powered Recruitment System for Company or Job Board website. WP Job Portal – AI-Powered Recruitment System for Company or Job Board website: 0 hasta 2.4.9

Leer análisis →
Alta

WordPress · Contact Form & Lead Form Elementor Builder

CVE-2026-32532: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Contact Form & Lead Form Elementor Builder

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact Form & Lead Form Elementor Builder. Contact Form & Lead Form Elementor Builder: n/a hasta <= 2.0.1

Leer análisis →
Media

WordPress · WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

CVE-2026-32527: Falta de autorización en WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms. WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms: n/a hasta <= 1.1.5

Leer análisis →