Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 43 de 47

Alta

WordPress · Product Addons for Woocommerce – Product Options with Custom Fields

CVE-2026-2296: CWE-94: Control incorrecto de la generación de código (Code Injection) en Product Addons for Woocommerce – Product Options with Custom Fields

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Product Addons for Woocommerce – Product Options with Custom Fields. Product Addons for Woocommerce – Product Options with Custom Fields: 0 hasta 3.1.0

Leer análisis →
Media

WordPress · User Submitted Posts – Enable Users to Submit Posts from the Front End

CVE-2026-2126: CWE-863: vulnerabilidad de seguridad en User Submitted Posts – Enable Users to Submit Posts from the Front End

El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en User Submitted Posts – Enable Users to Submit Posts from the Front End. User Submitted Posts – Enable Users to Submit Posts from the Front End: 0 hasta 20260113

Leer análisis →
Media

WordPress · YayMail – WooCommerce Email Customizer

CVE-2026-1943: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en YayMail – WooCommerce Email Customizer

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en YayMail – WooCommerce Email Customizer. YayMail – WooCommerce Email Customizer: 0 hasta 4.3.2

Leer análisis →
Media

WordPress · WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar

CVE-2026-1941: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar. WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar: 0 hasta 1.8.7

Leer análisis →
Media

WordPress · Taskbuilder – Project Management & Task Management Tool With Kanban Board

CVE-2026-1640: CWE-862: Falta de autorización en Taskbuilder – Project Management & Task Management Tool With Kanban Board

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Taskbuilder – Project Management & Task Management Tool With Kanban Board. Taskbuilder – Project Management & Task Management Tool With Kanban Board: 0 hasta 5.0.2

Leer análisis →
Media

WordPress · Taskbuilder – Project Management & Task Management Tool With Kanban Board

CVE-2026-1639: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Taskbuilder – Project Management & Task Management Tool With Kanban Board

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Taskbuilder – Project Management & Task Management Tool With Kanban Board. Taskbuilder – Project Management & Task Management Tool With Kanban Board: 0 hasta 5.0.2

Leer análisis →
Baja

WordPress · WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel

CVE-2026-1582: CWE-200: Exposición de información sensible a un actor no autorizado en WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel. WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel: 0 hasta 1.4.14

Leer análisis →
Media

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-1404: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.1

Leer análisis →
Media

WordPress · WP Ultimate CSV Importer – Import CSV, XML & Excel into WordPress

CVE-2026-1317: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Ultimate CSV Importer – Import CSV, XML & Excel into WordPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Ultimate CSV Importer – Import CSV, XML & Excel into WordPress. WP Ultimate CSV Importer – Import CSV, XML & Excel into WordPress: 0 hasta 7.37

Leer análisis →
Media

WordPress · Membership Plugin – Restrict Content

CVE-2026-1304: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Membership Plugin – Restrict Content

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Membership Plugin – Restrict Content. Membership Plugin – Restrict Content: 0 hasta 3.2.18

Leer análisis →
Media

WordPress · Frontend Post Submission Manager Lite – Frontend Posting WordPress Plugin

CVE-2026-1296: CWE-601: vulnerabilidad de seguridad en Frontend Post Submission Manager Lite – Frontend Posting WordPress Plugin

El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en Frontend Post Submission Manager Lite – Frontend Posting WordPress Plugin. Frontend Post Submission Manager Lite – Frontend Posting WordPress Plugin: 1.0.0 hasta 1.2.7

Leer análisis →
Media

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-2002: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.50.2

Leer análisis →
Alta

WordPress · RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging

CVE-2026-1216: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging. RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging: 0 hasta 5.0.10

Leer análisis →
Media

WordPress · Element Pack – Widgets, Templates & Addons for Elementor

CVE-2026-1793: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Element Pack – Widgets, Templates & Addons for Elementor

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Element Pack – Widgets, Templates & Addons for Elementor. Element Pack – Widgets, Templates & Addons for Elementor: 0 hasta 8.3.17

Leer análisis →
Media

WordPress · AMP Enhancer – Compatibility Layer for Official AMP Plugin

CVE-2026-2027: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en AMP Enhancer – Compatibility Layer for Official AMP Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AMP Enhancer – Compatibility Layer for Official AMP Plugin. AMP Enhancer – Compatibility Layer for Official AMP Plugin: 0 hasta 1.0.49

Leer análisis →
Media

WordPress · UpMenu – Online ordering for restaurants

CVE-2026-1910: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en UpMenu – Online ordering for restaurants

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en UpMenu – Online ordering for restaurants. UpMenu – Online ordering for restaurants: 0 hasta 3.1

Leer análisis →
Media

WordPress · Essential Addons for Elementor – Popular Elementor Templates & Widgets

CVE-2026-1512: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Essential Addons for Elementor – Popular Elementor Templates & Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Essential Addons for Elementor – Popular Elementor Templates & Widgets. Essential Addons for Elementor – Popular Elementor Templates & Widgets: 0 hasta 6.5.9

Leer análisis →
Media

WordPress · Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

CVE-2026-1258: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails. Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails: 0 hasta 1.19.2

Leer análisis →
Media

WordPress · Payment Page | Payment Form for Stripe

CVE-2026-0751: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Payment Page | Payment Form for Stripe

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Payment Page | Payment Form for Stripe. Payment Page | Payment Form for Stripe: 0 hasta 1.4.6

Leer análisis →
Media

WordPress · Chatbot for WordPress by Collect.chat ⚡️

CVE-2026-0736: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Chatbot for WordPress by Collect.chat ⚡️

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Chatbot for WordPress by Collect.chat ⚡️. Chatbot for WordPress by Collect.chat ⚡️: 0 hasta 2.4.8

Leer análisis →
Media

WordPress · MasterStudy LMS WordPress Plugin – for Online Courses and Education

CVE-2026-0559: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MasterStudy LMS WordPress Plugin – for Online Courses and Education

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MasterStudy LMS WordPress Plugin – for Online Courses and Education. MasterStudy LMS WordPress Plugin – for Online Courses and Education: 0 hasta 3.7.11

Leer análisis →
Media

WordPress · WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards

CVE-2026-0557: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards. WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards: 0 hasta 5.5.63

Leer análisis →
Media

WordPress · Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred

CVE-2026-0550: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred. Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred: 0 hasta 2.9.7.3

Leer análisis →
Alta

WordPress · PixelYourSite Pro – Your smart PIXEL (TAG) Manager

CVE-2026-1844: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en PixelYourSite Pro – Your smart PIXEL (TAG) Manager

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PixelYourSite Pro – Your smart PIXEL (TAG) Manager. PixelYourSite Pro – Your smart PIXEL (TAG) Manager: 0 hasta 12.4.0.2

Leer análisis →
Alta

WordPress · PixelYourSite – Your smart PIXEL (TAG) & API Manager

CVE-2026-1841: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en PixelYourSite – Your smart PIXEL (TAG) & API Manager

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PixelYourSite – Your smart PIXEL (TAG) & API Manager. PixelYourSite – Your smart PIXEL (TAG) & API Manager: 0 hasta 11.2.0

Leer análisis →
Alta

WordPress · Secure Copy Content Protection and Content Locking

CVE-2026-1320: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Secure Copy Content Protection and Content Locking

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Secure Copy Content Protection and Content Locking. Secure Copy Content Protection and Content Locking: 0 hasta 4.9.8

Leer análisis →