Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 36 de 47

Alta

WordPress · Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

CVE-2026-3045: CWE-862: Falta de autorización en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: 0 hasta 1.6.9.29

Leer análisis →
Alta

WordPress · Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder

CVE-2026-2890: CWE-862: Falta de autorización en Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder. Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder: 0 hasta 6.28

Leer análisis →
Media

WordPress · Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder

CVE-2026-2888: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder. Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder: 0 hasta 6.28

Leer análisis →
Media

WordPress · GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools

CVE-2026-2879: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools. GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools: 0 hasta 4.3.2

Leer análisis →
Media

WordPress · GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools

CVE-2026-2257: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools. GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools: 0 hasta 4.3.2

Leer análisis →
Media

WordPress · Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

CVE-2026-1704: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: 0 hasta 1.6.9.29

Leer análisis →
Alta

WordPress · My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

CVE-2026-3657: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu). My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu): 0 hasta 2.8.6

Leer análisis →
Media

WordPress · Simple Ajax Chat – Add a Fast, Secure Chat Box

CVE-2026-2987: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Simple Ajax Chat – Add a Fast, Secure Chat Box

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simple Ajax Chat – Add a Fast, Secure Chat Box. Simple Ajax Chat – Add a Fast, Secure Chat Box: 0 hasta 20260217

Leer análisis →