Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 4 de 47

Alta

WordPress · Visitor Traffic Real Time Statistics Pro

CVE-2026-57370: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Visitor Traffic Real Time Statistics Pro

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visitor Traffic Real Time Statistics Pro. Visitor Traffic Real Time Statistics Pro: n/a hasta 11.9.1

Leer análisis →
Media

WordPress · WCPOS – Point of Sale (POS) plugin for WooCommerce

CVE-2026-16078: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en WCPOS – Point of Sale (POS) plugin for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WCPOS – Point of Sale (POS) plugin for WooCommerce. WCPOS – Point of Sale (POS) plugin for WooCommerce: 0 hasta 1.9.8

Leer análisis →
Media

WordPress · Premium Packages – Sell Digital Products Securely

CVE-2026-15906: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Premium Packages – Sell Digital Products Securely

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Premium Packages – Sell Digital Products Securely. Premium Packages – Sell Digital Products Securely: 0 hasta 7.0.4

Leer análisis →
Media

WordPress · GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor

CVE-2026-15827: CWE-862: Falta de autorización en GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor. GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor: 0 hasta 2.4.12

Leer análisis →
Media

WordPress · WP Encryption – Lifetime Free SSL Cert & HTTPS, Force SSL / HTTPS Redirect, SSL Security

CVE-2026-15786: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en WP Encryption – Lifetime Free SSL Cert & HTTPS, Force SSL / HTTPS Redirect, SSL Security

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Encryption – Lifetime Free SSL Cert & HTTPS, Force SSL / HTTPS Redirect, SSL Security. WP Encryption – Lifetime Free SSL Cert & HTTPS, Force SSL / HTTPS Redirect, SSL Security: 0 hasta 7.8.6.6

Leer análisis →
Media

WordPress · Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance

CVE-2026-14481: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance. Equalize Digital Accessibility Checker – WCAG, ADA, EAA and Section 508 compliance: 0 hasta 1.46.0

Leer análisis →
Crítica

WordPress · GoDAM – Organize WordPress Media Library & File Manager with Unlimited Folders for Images, Videos & more

CVE-2026-14282: CWE-434: vulnerabilidad de seguridad en GoDAM – Organize WordPress Media Library & File Manager with Unlimited Folders for Images, Videos & more

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en GoDAM – Organize WordPress Media Library & File Manager with Unlimited Folders for Images, Videos & more. GoDAM – Organize WordPress Media Library & File Manager with Unlimited Folders for Images, Videos & more: 0 hasta 1.12.2

Leer análisis →
Media

WordPress · Registrations for the Events Calendar – Event Registration Plugin

CVE-2026-13119: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Registrations for the Events Calendar – Event Registration Plugin

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Registrations for the Events Calendar – Event Registration Plugin. Registrations for the Events Calendar – Event Registration Plugin: 0 hasta 3.2

Leer análisis →
Media

WordPress · WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More

CVE-2026-15782: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More. WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More: 0 hasta 2.0.0.1

Leer análisis →
Media

WordPress · Essential Addons for Elementor – Popular Elementor Templates & Widgets

CVE-2026-15156: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Essential Addons for Elementor – Popular Elementor Templates & Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Essential Addons for Elementor – Popular Elementor Templates & Widgets. Essential Addons for Elementor – Popular Elementor Templates & Widgets: 0 hasta 6.6.11

Leer análisis →
Media

WordPress · Essential Addons for Elementor – Popular Elementor Templates & Widgets

CVE-2026-15145: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Essential Addons for Elementor – Popular Elementor Templates & Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Essential Addons for Elementor – Popular Elementor Templates & Widgets. Essential Addons for Elementor – Popular Elementor Templates & Widgets: 0 hasta 6.6.11

Leer análisis →