Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 35 de 47

Alta

WordPress · Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App

CVE-2026-3090: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App. Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App: 0 hasta 3.8.0

Leer análisis →
Media

WordPress · Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App

CVE-2026-2559: CWE-862: Falta de autorización en Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App. Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App: 0 hasta 3.8.0

Leer análisis →
Alta

WordPress · WowStore – Store Builder & Product Blocks for WooCommerce

CVE-2026-2579: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WowStore – Store Builder & Product Blocks for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WowStore – Store Builder & Product Blocks for WooCommerce. WowStore – Store Builder & Product Blocks for WooCommerce: 0 hasta 4.4.3

Leer análisis →
Media

WordPress · User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration

CVE-2026-2233: CWE-862: Falta de autorización en User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration. User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration: 0 hasta 4.2.8

Leer análisis →
Media

WordPress · Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types

CVE-2026-1883: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types. Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types: 0 hasta 4.1.0

Leer análisis →