Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

7.986 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 6 de 80

Media

WordPress · Ad Inserter – Ad Manager & AdSense Ads

CVE-2026-89427: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ad Inserter – Ad Manager & AdSense Ads

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ad Inserter – Ad Manager & AdSense Ads. Ad Inserter – Ad Manager & AdSense Ads: 0 hasta 2.8.18

Leer análisis
Media

WordPress · Social Media Share Buttons & Social Sharing Icons

CVE-2026-89047: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Social Media Share Buttons & Social Sharing Icons

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Social Media Share Buttons & Social Sharing Icons. Social Media Share Buttons & Social Sharing Icons: 0 hasta 3.0.1

Leer análisis
Alta

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-85235: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.2

Leer análisis
Media

WordPress · Ad Inserter – Ad Manager & AdSense Ads

CVE-2026-19902: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ad Inserter – Ad Manager & AdSense Ads

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ad Inserter – Ad Manager & AdSense Ads. Ad Inserter – Ad Manager & AdSense Ads: 0 hasta 2.8.18

Leer análisis
Media

WordPress · Advanced Woo Labels – Product Labels & Badges for WooCommerce

CVE-2026-12241: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Advanced Woo Labels – Product Labels & Badges for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced Woo Labels – Product Labels & Badges for WooCommerce. Advanced Woo Labels – Product Labels & Badges for WooCommerce: 0 hasta 2.51

Leer análisis
Alta

WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

CVE-2026-103338: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.20

Leer análisis
Alta

WordPress · BuildKit – Product Builder for WooCommerce – Custom PC Builder

CVE-2026-102379: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en BuildKit – Product Builder for WooCommerce – Custom PC Builder

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en BuildKit – Product Builder for WooCommerce – Custom PC Builder. BuildKit – Product Builder for WooCommerce – Custom PC Builder: 0 hasta 1.0.28

Leer análisis
Alta

WordPress · Featured Image from URL (FIFU) / Featured Image from URL (FIFU) Premium

CVE-2026-101147: CWE-352: vulnerabilidad de seguridad en Featured Image from URL (FIFU) / Featured Image from URL (FIFU) Premium

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Featured Image from URL (FIFU) / Featured Image from URL (FIFU) Premium. Featured Image from URL (FIFU): 6.0.0 hasta 6.0.8; Featured Image from URL (FIFU) Premium: 6.8.0 hasta 8.2.8

Leer análisis
Media

WordPress · Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

CVE-2026-100184: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More. Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More: 0 hasta 5.5.1.3

Leer análisis
Media

WordPress · Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

CVE-2026-100179: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More. Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More: 0 hasta 5.5.1.3

Leer análisis
Alta

WordPress · Photonic Gallery & Lightbox for Flickr, SmugMug & Others

CVE-2026-97290: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Photonic Gallery & Lightbox for Flickr, SmugMug & Others

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Photonic Gallery & Lightbox for Flickr, SmugMug & Others. Photonic Gallery & Lightbox for Flickr, SmugMug & Others: n/a hasta 3.36

Leer análisis
Alta

WordPress · Premmerce Permalink Manager for WooCommerce

CVE-2026-97272: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Premmerce Permalink Manager for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Premmerce Permalink Manager for WooCommerce. Premmerce Permalink Manager for WooCommerce: n/a hasta 2.3.13

Leer análisis