Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 44 de 47

Media

WordPress · WPZOOM Addons for Elementor – Starter Templates & Widgets

CVE-2026-2295: CWE-200: Exposición de información sensible a un actor no autorizado en WPZOOM Addons for Elementor – Starter Templates & Widgets

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WPZOOM Addons for Elementor – Starter Templates & Widgets. WPZOOM Addons for Elementor – Starter Templates & Widgets: 0 hasta 1.3.2

Leer análisis →
Media

WordPress · OpenPOS Lite – Point of Sale for WooCommerce

CVE-2026-1826: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en OpenPOS Lite – Point of Sale for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en OpenPOS Lite – Point of Sale for WooCommerce. OpenPOS Lite – Point of Sale for WooCommerce: 0 hasta 3.0

Leer análisis →
Media

WordPress · Beaver Builder Page Builder – Drag and Drop Website Builder

CVE-2026-1231: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Beaver Builder Page Builder – Drag and Drop Website Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Beaver Builder Page Builder – Drag and Drop Website Builder. Beaver Builder Page Builder – Drag and Drop Website Builder: 0 hasta 2.10.0.5

Leer análisis →
Alta

WordPress · Ninja Forms – The Contact Form Builder That Grows With You

CVE-2026-2268: CWE-200: Exposición de información sensible a un actor no autorizado en Ninja Forms – The Contact Form Builder That Grows With You

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Ninja Forms – The Contact Form Builder That Grows With You. Ninja Forms – The Contact Form Builder That Grows With You: 0 hasta 3.14.0

Leer análisis →
Media

WordPress · The Events Calendar Shortcode & Block

CVE-2026-1922: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en The Events Calendar Shortcode & Block

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en The Events Calendar Shortcode & Block. The Events Calendar Shortcode & Block: 0 hasta 3.1.2

Leer análisis →
Media

WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

CVE-2026-0996: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.1.14

Leer análisis →
Media

WordPress · Orange Comfort+ accessibility toolbar for WordPress

CVE-2026-1808: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Orange Comfort+ accessibility toolbar for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Orange Comfort+ accessibility toolbar for WordPress. Orange Comfort+ accessibility toolbar for WordPress: 0 hasta 0.7

Leer análisis →
Media

WordPress · Yoast SEO – Advanced SEO with real-time guidance and built-in AI

CVE-2026-1293: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Yoast SEO – Advanced SEO with real-time guidance and built-in AI

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Yoast SEO – Advanced SEO with real-time guidance and built-in AI. Yoast SEO – Advanced SEO with real-time guidance and built-in AI: 0 hasta 26.8

Leer análisis →
Media

WordPress · Employee Directory – Staff Directory and Listing

CVE-2026-1279: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Employee Directory – Staff Directory and Listing

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Employee Directory – Staff Directory and Listing. Employee Directory – Staff Directory and Listing: 0 hasta 1.2.1

Leer análisis →
Media

WordPress · Timeline Block – Beautiful Timeline Builder for WordPress (Vertical & Horizontal Timelines)

CVE-2026-1228: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Timeline Block – Beautiful Timeline Builder for WordPress (Vertical & Horizontal Timelines)

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Timeline Block – Beautiful Timeline Builder for WordPress (Vertical & Horizontal Timelines). Timeline Block – Beautiful Timeline Builder for WordPress (Vertical & Horizontal Timelines): 0 hasta 1.3.3

Leer análisis →
Media

WordPress · Robin Image Optimizer – Unlimited Image Optimization & WebP Converter

CVE-2026-1319: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Robin Image Optimizer – Unlimited Image Optimization & WebP Converter

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Robin Image Optimizer – Unlimited Image Optimization & WebP Converter. Robin Image Optimizer – Unlimited Image Optimization & WebP Converter: 0 hasta 2.0.2

Leer análisis →
Alta

WordPress · All In One Image Viewer Block – Gutenberg block to create image viewer with hyperlink

CVE-2026-1294: CWE-918: vulnerabilidad de seguridad en All In One Image Viewer Block – Gutenberg block to create image viewer with hyperlink

El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en All In One Image Viewer Block – Gutenberg block to create image viewer with hyperlink. All In One Image Viewer Block – Gutenberg block to create image viewer with hyperlink: 0 hasta 1.0.2

Leer análisis →
Media

WordPress · ProfileGrid – User Profiles, Groups and Communities

CVE-2026-1271: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en ProfileGrid – User Profiles, Groups and Communities

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en ProfileGrid – User Profiles, Groups and Communities. ProfileGrid – User Profiles, Groups and Communities: 0 hasta 5.9.7.2

Leer análisis →
Media

WordPress · ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

CVE-2026-1246: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF. ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF: 0 hasta 6.4.2

Leer análisis →