Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 34 de 47

Media

WordPress · Go Night Pro | WordPress Dark Mode Plugin

CVE-2026-1886: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Go Night Pro | WordPress Dark Mode Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Go Night Pro | WordPress Dark Mode Plugin. Go Night Pro | WordPress Dark Mode Plugin: 0 hasta 1.1.0

Leer análisis →
Media

WordPress · Tour & Activity Operator Plugin for TourCMS

CVE-2026-1806: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Tour & Activity Operator Plugin for TourCMS

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tour & Activity Operator Plugin for TourCMS. Tour & Activity Operator Plugin for TourCMS: 0 hasta 1.7.0

Leer análisis →
Media

WordPress · PQ Addons – Creative Elementor Widgets

CVE-2026-1397: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en PQ Addons – Creative Elementor Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PQ Addons – Creative Elementor Widgets. PQ Addons – Creative Elementor Widgets: 0 hasta 1.0.0

Leer análisis →
Media

WordPress · WPFAQBlock– FAQ & Accordion Plugin For Gutenberg

CVE-2026-1093: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPFAQBlock– FAQ & Accordion Plugin For Gutenberg

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPFAQBlock– FAQ & Accordion Plugin For Gutenberg. WPFAQBlock– FAQ & Accordion Plugin For Gutenberg: 0 hasta 1.1

Leer análisis →
Media

WordPress · Logo Slider – Logo Carousel, Logo Showcase & Client Logo Slider Plugin

CVE-2026-0609: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Logo Slider – Logo Carousel, Logo Showcase & Client Logo Slider Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Logo Slider – Logo Carousel, Logo Showcase & Client Logo Slider Plugin. Logo Slider – Logo Carousel, Logo Showcase & Client Logo Slider Plugin: 0 hasta 4.9.0

Leer análisis →
Crítica

WordPress · Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit

CVE-2026-4038: CWE-862: Falta de autorización en Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit. Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit: 0 hasta 2.7.5

Leer análisis →
Media

WordPress · Contact List – Online Staff Directory & Address Book

CVE-2026-3516: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Contact List – Online Staff Directory & Address Book

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact List – Online Staff Directory & Address Book. Contact List – Online Staff Directory & Address Book: 0 hasta 3.0.18

Leer análisis →
Media

WordPress · EmailKit – Email Customizer for WooCommerce & WP

CVE-2026-3474: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en EmailKit – Email Customizer for WooCommerce & WP

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en EmailKit – Email Customizer for WooCommerce & WP. EmailKit – Email Customizer for WooCommerce & WP: 0 hasta 1.6.3

Leer análisis →
Media

WordPress · Image Alt Text Manager – Bulk & Dynamic Alt Tags For image SEO Optimization + AI

CVE-2026-3350: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Image Alt Text Manager – Bulk & Dynamic Alt Tags For image SEO Optimization + AI

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Image Alt Text Manager – Bulk & Dynamic Alt Tags For image SEO Optimization + AI. Image Alt Text Manager – Bulk & Dynamic Alt Tags For image SEO Optimization + AI: 0 hasta 1.8.2

Leer análisis →
Media

WordPress · CM Custom Reports – Flexible reporting to track what matters most

CVE-2026-2432: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en CM Custom Reports – Flexible reporting to track what matters most

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CM Custom Reports – Flexible reporting to track what matters most. CM Custom Reports – Flexible reporting to track what matters most: 0 hasta 1.2.7

Leer análisis →
Media

WordPress · Info Cards – Add Text and Media in Card Layouts

CVE-2026-4120: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Info Cards – Add Text and Media in Card Layouts

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Info Cards – Add Text and Media in Card Layouts. Info Cards – Add Text and Media in Card Layouts: 0 hasta 2.0.7

Leer análisis →
Alta

WordPress · Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

CVE-2026-3658: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: 0 hasta 1.6.10.0

Leer análisis →
Media

WordPress · Instant Popup Builder – Powerful Popup Maker for Opt-ins, Email Newsletters & Lead Generation

CVE-2026-3475: CWE-862: Falta de autorización en Instant Popup Builder – Powerful Popup Maker for Opt-ins, Email Newsletters & Lead Generation

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Instant Popup Builder – Powerful Popup Maker for Opt-ins, Email Newsletters & Lead Generation. Instant Popup Builder – Powerful Popup Maker for Opt-ins, Email Newsletters & Lead Generation: 0 hasta 1.1.7

Leer análisis →