Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 45 de 47

Media

WordPress · Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

CVE-2026-1447: CWE-352: vulnerabilidad de seguridad en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails. Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails: 0 hasta 1.19.2

Leer análisis →
Alta

WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

CVE-2026-1065: CWE-434: vulnerabilidad de seguridad en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.35

Leer análisis →
Alta

WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

CVE-2026-1058: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.35

Leer análisis →
Media

WordPress · Spectra Gutenberg Blocks – Website Builder for the Block Editor

CVE-2026-0950: CWE-200: Exposición de información sensible a un actor no autorizado en Spectra Gutenberg Blocks – Website Builder for the Block Editor

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Spectra Gutenberg Blocks – Website Builder for the Block Editor. Spectra Gutenberg Blocks – Website Builder for the Block Editor: 0 hasta 2.19.17

Leer análisis →
Media

WordPress · WP ULike – Like & Dislike Buttons for Engagement and Feedback

CVE-2026-0909: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en WP ULike – Like & Dislike Buttons for Engagement and Feedback

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WP ULike – Like & Dislike Buttons for Engagement and Feedback. WP ULike – Like & Dislike Buttons for Engagement and Feedback: 0 hasta 4.8.3.1

Leer análisis →
Alta

WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events

CVE-2026-0617: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LatePoint – Calendar Booking Plugin for Appointments and Events

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.2.5

Leer análisis →
Media

WordPress · SupportCandy – Helpdesk & Customer Support Ticket System

CVE-2026-1251: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en SupportCandy – Helpdesk & Customer Support Ticket System

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en SupportCandy – Helpdesk & Customer Support Ticket System. SupportCandy – Helpdesk & Customer Support Ticket System: 0 hasta 3.4.4

Leer análisis →
Media

WordPress · SupportCandy – Helpdesk & Customer Support Ticket System

CVE-2026-0683: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en SupportCandy – Helpdesk & Customer Support Ticket System

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SupportCandy – Helpdesk & Customer Support Ticket System. SupportCandy – Helpdesk & Customer Support Ticket System: 0 hasta 3.4.4

Leer análisis →
Media

WordPress · Document Embedder – Embed PDFs, Word, Excel, and Other Files

CVE-2026-1389: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Document Embedder – Embed PDFs, Word, Excel, and Other Files

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Document Embedder – Embed PDFs, Word, Excel, and Other Files. Document Embedder – Embed PDFs, Word, Excel, and Other Files: 0 hasta 2.0.4

Leer análisis →
Media

WordPress · Order Minimum/Maximum Amount Limits for WooCommerce

CVE-2026-1381: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Order Minimum/Maximum Amount Limits for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Order Minimum/Maximum Amount Limits for WooCommerce. Order Minimum/Maximum Amount Limits for WooCommerce: 0 hasta 4.6.8

Leer análisis →
Media

WordPress · Buy Now Plus — Payments with Stripe

CVE-2026-1295: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Buy Now Plus — Payments with Stripe

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Buy Now Plus — Payments with Stripe. Buy Now Plus — Payments with Stripe: 0 hasta 1.0.2

Leer análisis →
Media

WordPress · Forms Bridge – Infinite integrations

CVE-2026-1244: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forms Bridge – Infinite integrations

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forms Bridge – Infinite integrations. Forms Bridge – Infinite integrations: 0 hasta 4.2.5

Leer análisis →
Media

WordPress · Appointment Hour Booking – Booking Calendar

CVE-2026-1083: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Appointment Hour Booking – Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Appointment Hour Booking – Booking Calendar. Appointment Hour Booking – Booking Calendar: 0 hasta 1.5.60

Leer análisis →
Media

WordPress · WP Adminify – White Label WordPress, Admin Menu Editor, Login Customizer

CVE-2026-1060: CWE-200: Exposición de información sensible a un actor no autorizado en WP Adminify – White Label WordPress, Admin Menu Editor, Login Customizer

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WP Adminify – White Label WordPress, Admin Menu Editor, Login Customizer. WP Adminify – White Label WordPress, Admin Menu Editor, Login Customizer: 0 hasta 4.0.7.7

Leer análisis →
Media

WordPress · RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

CVE-2026-1054: CWE-862: Falta de autorización en RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login. RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login: 0 hasta 6.0.7.4

Leer análisis →
Media

WordPress · Ivory Search – WordPress Search Plugin

CVE-2026-1053: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ivory Search – WordPress Search Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ivory Search – WordPress Search Plugin. Ivory Search – WordPress Search Plugin: 0 hasta 5.5.13

Leer análisis →
Media

WordPress · ThemeRuby Multi Authors – Assign Multiple Writers to Posts

CVE-2026-1097: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ThemeRuby Multi Authors – Assign Multiple Writers to Posts

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ThemeRuby Multi Authors – Assign Multiple Writers to Posts. ThemeRuby Multi Authors – Assign Multiple Writers to Posts: 0 hasta 1.0.0

Leer análisis →
Alta

WordPress · User Submitted Posts – Enable Users to Submit Posts from the Front End

CVE-2026-0800: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en User Submitted Posts – Enable Users to Submit Posts from the Front End

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Submitted Posts – Enable Users to Submit Posts from the Front End. User Submitted Posts – Enable Users to Submit Posts from the Front End: 0 hasta 20251210

Leer análisis →
Baja

WordPress · MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor

CVE-2026-0633: CWE-287: Autenticación incorrecta en MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor. MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor: 0 hasta 4.1.0

Leer análisis →