Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

7.986 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 7 de 80

Media

WordPress · Newsletters, Email Marketing, SMS and Popups by Omnisend

CVE-2026-97074: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Newsletters, Email Marketing, SMS and Popups by Omnisend

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Newsletters, Email Marketing, SMS and Popups by Omnisend. Newsletters, Email Marketing, SMS and Popups by Omnisend: n/a hasta 1.9.0

Leer análisis
Alta

WordPress · Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification

CVE-2026-96838: CWE-352: vulnerabilidad de seguridad en Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification. Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification: n/a hasta 2.3.1

Leer análisis
Media

WordPress · The Plus Addons for Elementor Page Builder Lite

CVE-2026-96829: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en The Plus Addons for Elementor Page Builder Lite

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en The Plus Addons for Elementor Page Builder Lite. The Plus Addons for Elementor Page Builder Lite: n/a hasta 6.5.1

Leer análisis
Alta

WordPress · Trusted Shops Easy Integration for WooCommerce

CVE-2026-96816: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Trusted Shops Easy Integration for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Trusted Shops Easy Integration for WooCommerce. Trusted Shops Easy Integration for WooCommerce: n/a hasta 2.0.6

Leer análisis
Alta

WordPress · Frontend Post Submission Manager Lite – Guest Post and Frontend Submission Forms

CVE-2026-96649: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Frontend Post Submission Manager Lite – Guest Post and Frontend Submission Forms

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Frontend Post Submission Manager Lite – Guest Post and Frontend Submission Forms. Frontend Post Submission Manager Lite – Guest Post and Frontend Submission Forms: 0 hasta 1.3.4

Leer análisis
Alta

WordPress · 10Web Booster – Website speed optimization, Cache & Page Speed optimizer

CVE-2026-94121: CWE-502: Deserialización de datos no confiables en 10Web Booster – Website speed optimization, Cache & Page Speed optimizer

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en 10Web Booster – Website speed optimization, Cache & Page Speed optimizer. 10Web Booster – Website speed optimization, Cache & Page Speed optimizer: n/a hasta 2.33.6

Leer análisis
Media

WordPress · Real Estate Manager – Property Listing and Agent Management

CVE-2026-93908: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Real Estate Manager – Property Listing and Agent Management

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real Estate Manager – Property Listing and Agent Management. Real Estate Manager – Property Listing and Agent Management: 0 hasta 7.3

Leer análisis
Media

WordPress · ReactPress – Create React App for WordPress

CVE-2026-92712: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ReactPress – Create React App for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ReactPress – Create React App for WordPress. ReactPress – Create React App for WordPress: 0 hasta 3.4.0

Leer análisis