Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

7.986 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 5 de 80

Media

WordPress · Listdom: AI-powered Business Directory with Classifieds Ads Listings

CVE-2026-96647: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Listdom: AI-powered Business Directory with Classifieds Ads Listings

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Listdom: AI-powered Business Directory with Classifieds Ads Listings. Listdom: AI-powered Business Directory with Classifieds Ads Listings: 0 hasta 6.1.1

Leer análisis
Alta

WordPress · GSpeech TTS – WordPress Text To Speech Plugin

CVE-2026-96578: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GSpeech TTS – WordPress Text To Speech Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GSpeech TTS – WordPress Text To Speech Plugin. GSpeech TTS – WordPress Text To Speech Plugin: 0 hasta 3.22.0

Leer análisis
Alta

WordPress · Newsletter – Send awesome emails from WordPress

CVE-2026-96566: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Newsletter – Send awesome emails from WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Newsletter – Send awesome emails from WordPress. Newsletter – Send awesome emails from WordPress: 0 hasta 9.4.0

Leer análisis
Media

WordPress · Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

CVE-2026-94432: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress. Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress: 0 hasta 5.7.1

Leer análisis
Media

WordPress · Greenshift – animation and page builder blocks

CVE-2026-93880: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Greenshift – animation and page builder blocks

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Greenshift – animation and page builder blocks. Greenshift – animation and page builder blocks: 0 hasta 13.2.0

Leer análisis
Alta

WordPress · Smash Balloon Social Post Feed – Simple Social Feeds for WordPress

CVE-2026-93756: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Smash Balloon Social Post Feed – Simple Social Feeds for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smash Balloon Social Post Feed – Simple Social Feeds for WordPress. Smash Balloon Social Post Feed – Simple Social Feeds for WordPress: 0 hasta 4.13.0

Leer análisis
Alta

WordPress · Visitor Traffic Real Time Statistics pro

CVE-2026-93367: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Visitor Traffic Real Time Statistics pro

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visitor Traffic Real Time Statistics pro. Visitor Traffic Real Time Statistics pro: 0 hasta 11.22

Leer análisis
Alta

WordPress · Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder

CVE-2026-90438: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder. Ninja Forms – Contact Form Builder with Calculators, Quizzes, Signatures & AI Form Builder: 0 hasta 3.15.4

Leer análisis
Media

WordPress · All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights)

CVE-2026-85492: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights). All in One SEO – AI SEO Plugin to Boost SEO Rankings & Traffic (Schema, Local SEO, Sitemap & SEO Insights): 0 hasta 5.0.1.1

Leer análisis
Media

WordPress · Avada | Website Builder For WordPress & WooCommerce

CVE-2026-84925: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Avada | Website Builder For WordPress & WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Avada | Website Builder For WordPress & WooCommerce. Avada | Website Builder For WordPress & WooCommerce: 0 hasta 7.16.1

Leer análisis
Media

WordPress · MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

CVE-2026-12951: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions. MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions: 0 hasta 5.0.18

Leer análisis
Baja

WordPress · Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

CVE-2026-102002: CWE-200: Exposición de información sensible a un actor no autorizado en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE. Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE: 0 hasta 3.2.6

Leer análisis
Alta

WordPress · Business Essentials for Contact Form 7

CVE-2026-97661: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Business Essentials for Contact Form 7

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Business Essentials for Contact Form 7. Business Essentials for Contact Form 7: 0 hasta 1.2.1

Leer análisis
Alta

WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

CVE-2026-96813: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.47

Leer análisis
Alta

WordPress · Appointment Hour Booking – Booking Calendar

CVE-2026-96573: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Appointment Hour Booking – Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Appointment Hour Booking – Booking Calendar. Appointment Hour Booking – Booking Calendar: 0 hasta 1.5.97

Leer análisis
Alta

WordPress · AI Engine – The Chatbot, AI Framework & MCP for WordPress

CVE-2026-96561: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en AI Engine – The Chatbot, AI Framework & MCP for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AI Engine – The Chatbot, AI Framework & MCP for WordPress. AI Engine – The Chatbot, AI Framework & MCP for WordPress: 0 hasta 3.8.0

Leer análisis
Media

WordPress · Awesome Support – WordPress HelpDesk & Support Plugin

CVE-2026-96268: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Awesome Support – WordPress HelpDesk & Support Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Awesome Support – WordPress HelpDesk & Support Plugin. Awesome Support – WordPress HelpDesk & Support Plugin: 0 hasta 6.4.0

Leer análisis
Media

WordPress · Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns

CVE-2026-96256: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns. Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns: 0 hasta 6.4.5

Leer análisis
Alta

WordPress · LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

CVE-2026-93882: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses. LearnPress – WordPress LMS Plugin for Create and Sell Online Courses: 0 hasta 4.4.8

Leer análisis
Crítica

WordPress · Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

CVE-2026-92966: CWE-94: Control incorrecto de la generación de código (Code Injection) en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress. Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress: 0 hasta 5.7.0

Leer análisis
Alta

WordPress · PDF Invoices & Packing Slips for WooCommerce

CVE-2026-92244: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en PDF Invoices & Packing Slips for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PDF Invoices & Packing Slips for WooCommerce. PDF Invoices & Packing Slips for WooCommerce: 0 hasta 5.16.1

Leer análisis
Alta

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-92144: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.2

Leer análisis