Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

7.986 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 4 de 80

Crítica

WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

CVE-2026-103355: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.20

Leer análisis
Alta

WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

CVE-2026-103344: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.20

Leer análisis
Media

WordPress · Wp Social Login and Register Social Counter

CVE-2026-97344: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Wp Social Login and Register Social Counter

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Wp Social Login and Register Social Counter. Wp Social Login and Register Social Counter: 0 hasta 3.2.1

Leer análisis
Media

WordPress · Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative)

CVE-2026-97343: CWE-287: Autenticación incorrecta en Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative)

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative). Burst Statistics – Simple WordPress Analytics (Google Analytics Alternative): 0 hasta 3.7.1

Leer análisis
Alta

WordPress · Transliterator – Multilingual and Multi-script Text Conversion

CVE-2026-96575: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Transliterator – Multilingual and Multi-script Text Conversion

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Transliterator – Multilingual and Multi-script Text Conversion. Transliterator – Multilingual and Multi-script Text Conversion: 0 hasta 2.5.8

Leer análisis
Alta

WordPress · SEOPress – AI SEO Plugin & On-site SEO

CVE-2026-96564: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SEOPress – AI SEO Plugin & On-site SEO

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SEOPress – AI SEO Plugin & On-site SEO. SEOPress – AI SEO Plugin & On-site SEO: 0 hasta 10.2

Leer análisis
Alta

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-96270: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.13.1

Leer análisis
Media

WordPress · Beaver Builder Page Builder – Drag and Drop Website Builder

CVE-2026-95865: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Beaver Builder Page Builder – Drag and Drop Website Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Beaver Builder Page Builder – Drag and Drop Website Builder. Beaver Builder Page Builder – Drag and Drop Website Builder: 0 hasta 2.11.0.5

Leer análisis
Media

WordPress · SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent

CVE-2026-94539: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent. SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent: 0 hasta 3.5.3

Leer análisis
Media

WordPress · SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent

CVE-2026-94378: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent. SupportCandy – AI Customer Support Ticket System & Live Chatbot Agent: 0 hasta 3.5.3

Leer análisis
Alta

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-93428: CWE-862: Falta de autorización en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.13.1

Leer análisis
Alta

WordPress · Real Cookie Banner: GDPR & ePrivacy Cookie Consent

CVE-2026-92977: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Real Cookie Banner: GDPR & ePrivacy Cookie Consent

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real Cookie Banner: GDPR & ePrivacy Cookie Consent. Real Cookie Banner: GDPR & ePrivacy Cookie Consent: 0 hasta 5.3.5

Leer análisis
Media

WordPress · Photo Gallery by 10Web – Mobile-Friendly Image Gallery

CVE-2026-92974: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Photo Gallery by 10Web – Mobile-Friendly Image Gallery

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Photo Gallery by 10Web – Mobile-Friendly Image Gallery. Photo Gallery by 10Web – Mobile-Friendly Image Gallery: 0 hasta 1.8.46

Leer análisis
Media

WordPress · EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents

CVE-2026-92727: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents. EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents: 0 hasta 4.6.6

Leer análisis
Media

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-92551: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.17.4

Leer análisis
Media

WordPress · LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

CVE-2026-92538: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses. LearnPress – WordPress LMS Plugin for Create and Sell Online Courses: 0 hasta 4.4.7

Leer análisis
Alta

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-92536: CWE-94: Control incorrecto de la generación de código (Code Injection) en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.17.4

Leer análisis
Media

WordPress · Ivory Search – WordPress Search Plugin

CVE-2026-92243: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ivory Search – WordPress Search Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ivory Search – WordPress Search Plugin. Ivory Search – WordPress Search Plugin: 0 hasta 5.5.18

Leer análisis
Crítica

WordPress · Beaver Builder Page Builder – Drag and Drop Website Builder

CVE-2026-92084: CWE-94: Control incorrecto de la generación de código (Code Injection) en Beaver Builder Page Builder – Drag and Drop Website Builder

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Beaver Builder Page Builder – Drag and Drop Website Builder. Beaver Builder Page Builder – Drag and Drop Website Builder: 0 hasta 2.11.0.5

Leer análisis
Media

WordPress · Alt Text AI – Automatically generate image alt text for SEO and accessibility

CVE-2026-91108: CWE-862: Falta de autorización en Alt Text AI – Automatically generate image alt text for SEO and accessibility

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Alt Text AI – Automatically generate image alt text for SEO and accessibility. Alt Text AI – Automatically generate image alt text for SEO and accessibility: 0 hasta 1.10.41

Leer análisis
Alta

WordPress · Smart Manager – WooCommerce Bulk Edit: Products, Orders, Users & More (Spreadsheet)

CVE-2026-18443: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Smart Manager – WooCommerce Bulk Edit: Products, Orders, Users & More (Spreadsheet)

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Smart Manager – WooCommerce Bulk Edit: Products, Orders, Users & More (Spreadsheet). Smart Manager – WooCommerce Bulk Edit: Products, Orders, Users & More (Spreadsheet): 0 hasta 8.97.0

Leer análisis
Media

WordPress · Responsive Starter Templates – Elementor Templates & Starter Sites

CVE-2026-15795: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Responsive Starter Templates – Elementor Templates & Starter Sites

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Responsive Starter Templates – Elementor Templates & Starter Sites. Responsive Starter Templates – Elementor Templates & Starter Sites: 0 hasta 3.5.3

Leer análisis
Media

WordPress · WPC Estimated Delivery Date for WooCommerce

CVE-2026-104313: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPC Estimated Delivery Date for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPC Estimated Delivery Date for WooCommerce. WPC Estimated Delivery Date for WooCommerce: 0 hasta 4.0.1

Leer análisis
Alta

WordPress · GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

CVE-2026-103913: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory. GeoDirectory – WP Business Directory Plugin and Classified Listings Directory: 0 hasta 2.8.186

Leer análisis
Media

WordPress · Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

CVE-2026-103909: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More. Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More: 0 hasta 5.5.1.5

Leer análisis
Media

WordPress · WPMobile.App – Android and iOS App Builder

CVE-2026-103421: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPMobile.App – Android and iOS App Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPMobile.App – Android and iOS App Builder. WPMobile.App – Android and iOS App Builder: 0 hasta 11.84

Leer análisis
Alta

WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

CVE-2026-103342: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.20

Leer análisis
Media

WordPress · SEOPress – AI SEO Plugin & On-site SEO

CVE-2026-101357: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SEOPress – AI SEO Plugin & On-site SEO

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SEOPress – AI SEO Plugin & On-site SEO. SEOPress – AI SEO Plugin & On-site SEO: 0 hasta 10.2

Leer análisis
Media

WordPress · Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

CVE-2026-100180: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress. Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress: 0 hasta 3.2.19

Leer análisis
Media

WordPress · All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights)

CVE-2026-100152: CWE-94: Control incorrecto de la generación de código (Code Injection) en All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights)

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights). All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights): 0 hasta 5.0.2

Leer análisis
Media

WordPress · WPZOOM Connect: AI Chat, Click to Chat, Social Icons & Share Buttons

CVE-2026-100149: CWE-200: Exposición de información sensible a un actor no autorizado en WPZOOM Connect: AI Chat, Click to Chat, Social Icons & Share Buttons

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WPZOOM Connect: AI Chat, Click to Chat, Social Icons & Share Buttons. WPZOOM Connect: AI Chat, Click to Chat, Social Icons & Share Buttons: 0 hasta 4.7.3

Leer análisis
Media

WordPress · WP Statistics – Simple, privacy-friendly Google Analytics alternative

CVE-2026-97652: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Statistics – Simple, privacy-friendly Google Analytics alternative

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Statistics – Simple, privacy-friendly Google Analytics alternative. WP Statistics – Simple, privacy-friendly Google Analytics alternative: 0 hasta 14.16.14

Leer análisis
Alta

WordPress · JetFormBuilder — Dynamic Blocks Form Builder

CVE-2026-97342: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en JetFormBuilder — Dynamic Blocks Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetFormBuilder — Dynamic Blocks Form Builder. JetFormBuilder — Dynamic Blocks Form Builder: 0 hasta 3.6.5.4

Leer análisis