Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 5 de 47

Media

WordPress · HubSpot All-In-One Marketing – Forms, Popups, Live Chat

CVE-2026-9656: CWE-200: Exposición de información sensible a un actor no autorizado en HubSpot All-In-One Marketing – Forms, Popups, Live Chat

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en HubSpot All-In-One Marketing – Forms, Popups, Live Chat. HubSpot All-In-One Marketing – Forms, Popups, Live Chat: 0 hasta 11.3.62

Leer análisis →
Crítica

WordPress · Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit

CVE-2026-15982: CWE-269: Gestión incorrecta de privilegios en Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit. Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit: 0 hasta 2.8.4

Leer análisis →
Media

WordPress · ChatHelp – Click to Chat Button, WooCommerce Chat to Order & Floating Chat Form

CVE-2026-15759: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ChatHelp – Click to Chat Button, WooCommerce Chat to Order & Floating Chat Form

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ChatHelp – Click to Chat Button, WooCommerce Chat to Order & Floating Chat Form. ChatHelp – Click to Chat Button, WooCommerce Chat to Order & Floating Chat Form: 0 hasta 3.5.1

Leer análisis →
Media

WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer

CVE-2026-15457: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Kirki – Freeform Page Builder, Website Builder & Customizer

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.0.13

Leer análisis →
Alta

WordPress · Kali Forms — Contact Form & Drag-and-Drop Builder

CVE-2026-15395: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Kali Forms — Contact Form & Drag-and-Drop Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kali Forms — Contact Form & Drag-and-Drop Builder. Kali Forms — Contact Form & Drag-and-Drop Builder: 0 hasta 2.4.18

Leer análisis →
Alta

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-13352: CWE-434: vulnerabilidad de seguridad en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.18

Leer análisis →
Media

WordPress · WooCommerce Placetopay Gateway Belice / WooCommerce Placetopay Gateway Ecuador / WooCommerce Placetopay Gateway Colombia

CVE-2026-11324: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WooCommerce Placetopay Gateway Belice / WooCommerce Placetopay Gateway Ecuador / WooCommerce Placetopay Gateway Colombia

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WooCommerce Placetopay Gateway Belice / WooCommerce Placetopay Gateway Ecuador / WooCommerce Placetopay Gateway Colombia. WooCommerce Placetopay Gateway Belice: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Ecuador: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Colombia: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Uruguay: 0 hasta 3.2.2; WooCommerce Placetopay Gateway: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Honduras: 0 hasta 3.2.2

Leer análisis →
Media

WordPress · Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ

CVE-2026-15652: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ. Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ: 0 hasta 3.1.6

Leer análisis →
Media

WordPress · SysBasics Customize My Account for WooCommerce – Live My Account Customizer

CVE-2026-15324: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SysBasics Customize My Account for WooCommerce – Live My Account Customizer

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SysBasics Customize My Account for WooCommerce – Live My Account Customizer. SysBasics Customize My Account for WooCommerce – Live My Account Customizer: 0 hasta 4.4.14

Leer análisis →
Media

WordPress · Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces

CVE-2026-15306: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces. Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces: 0 hasta 7.6.1

Leer análisis →
Alta

WordPress · WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

CVE-2026-15103: CWE-269: Gestión incorrecta de privilegios en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell. WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell: 0 hasta 3.12.8

Leer análisis →
Media

WordPress · WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)

CVE-2026-15099: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes). WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes): 0 hasta 1.10.2

Leer análisis →
Media

WordPress · Tutor LMS – eLearning and online course solution

CVE-2026-15022: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Tutor LMS – eLearning and online course solution

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.0

Leer análisis →
Alta

WordPress · Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin

CVE-2026-15008: CWE-502: Deserialización de datos no confiables en Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin. Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin: 0 hasta 7.3.1.4

Leer análisis →
Media

WordPress · GiveWP – Donation Plugin and Fundraising Platform

CVE-2026-14987: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GiveWP – Donation Plugin and Fundraising Platform

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP – Donation Plugin and Fundraising Platform. GiveWP – Donation Plugin and Fundraising Platform: 0 hasta 4.16.3

Leer análisis →
Media

WordPress · Booking for Appointments and Events Calendar – Amelia

CVE-2026-14782: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Booking for Appointments and Events Calendar – Amelia

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.4.3

Leer análisis →
Media

WordPress · Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker

CVE-2026-13767: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker. Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker: 0 hasta 11.2.0

Leer análisis →
Media

WordPress · Tickera – Sell Tickets & Manage Events

CVE-2026-13755: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Tickera – Sell Tickets & Manage Events

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tickera – Sell Tickets & Manage Events. Tickera – Sell Tickets & Manage Events: 0 hasta 3.6.0.0

Leer análisis →
Media

WordPress · MxChat – AI Chatbot & Content Generation for WordPress

CVE-2026-13005: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MxChat – AI Chatbot & Content Generation for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MxChat – AI Chatbot & Content Generation for WordPress. MxChat – AI Chatbot & Content Generation for WordPress: 0 hasta 3.2.10

Leer análisis →
Media

WordPress · MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

CVE-2026-12941: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions. MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions: 0 hasta 5.0.9

Leer análisis →
Alta

WordPress · Advance Product Search- Voice & Ajax Search for WooCommerce

CVE-2026-12753: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Advance Product Search- Voice & Ajax Search for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Advance Product Search- Voice & Ajax Search for WooCommerce. Advance Product Search- Voice & Ajax Search for WooCommerce: 0 hasta 1.4.4

Leer análisis →
Media

WordPress · Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages

CVE-2026-12409: CWE-352: vulnerabilidad de seguridad en Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages. Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages: 0 hasta 1.5.3.6

Leer análisis →