Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

4.697 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 7 de 47

Media

WordPress · Anti-Malware Security and Brute-Force Firewall

CVE-2026-57691: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Anti-Malware Security and Brute-Force Firewall

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Anti-Malware Security and Brute-Force Firewall. Anti-Malware Security and Brute-Force Firewall: 0 hasta 4.23.89

Leer análisis →
Alta

WordPress · Bopo – WooCommerce Product Bundle Builder

CVE-2026-57422: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Bopo – WooCommerce Product Bundle Builder

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bopo – WooCommerce Product Bundle Builder. Bopo – WooCommerce Product Bundle Builder: 0 hasta 1.2.0

Leer análisis →
Alta

WordPress · CF7 Views – Complete Entry Management for Contact Form 7

CVE-2026-57411: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en CF7 Views – Complete Entry Management for Contact Form 7

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CF7 Views – Complete Entry Management for Contact Form 7. CF7 Views – Complete Entry Management for Contact Form 7: 0 hasta 3.2.2

Leer análisis →
Media

WordPress · Flexible Refund and Return Order for WooCommerce

CVE-2026-57402: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Flexible Refund and Return Order for WooCommerce

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Flexible Refund and Return Order for WooCommerce. Flexible Refund and Return Order for WooCommerce: 0 hasta 1.0.51

Leer análisis →
Media

WordPress · reCAPTCHA (v2 & v3) for Asgaros Forum

CVE-2026-57365: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en reCAPTCHA (v2 & v3) for Asgaros Forum

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en reCAPTCHA (v2 & v3) for Asgaros Forum. reCAPTCHA (v2 & v3) for Asgaros Forum: 0 hasta 1.1.0

Leer análisis →
Media

WordPress · Better Payment – Instant Payments, Donations, Fundraising with Subscriptions & More

CVE-2026-57364: Vulnerabilidad de seguridad en Better Payment – Instant Payments, Donations, Fundraising with Subscriptions & More

El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Better Payment – Instant Payments, Donations, Fundraising with Subscriptions & More. Better Payment – Instant Payments, Donations, Fundraising with Subscriptions & More: 0 hasta 2.2.0

Leer análisis →
Alta

WordPress · SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments

CVE-2026-7655: CWE-640: vulnerabilidad de seguridad en SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments

El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments. SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments: 0 hasta 4.2.3

Leer análisis →
Media

WordPress · Affiliate Program & Referral Tracking for WooCommerce & WordPress – Affilia

CVE-2026-7559: CWE-862: Falta de autorización en Affiliate Program & Referral Tracking for WooCommerce & WordPress – Affilia

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Affiliate Program & Referral Tracking for WooCommerce & WordPress – Affilia. Affiliate Program & Referral Tracking for WooCommerce & WordPress – Affilia: 0 hasta 3.3.3

Leer análisis →
Alta

WordPress · CorvusPay WooCommerce Payment Gateway

CVE-2026-6939: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en CorvusPay WooCommerce Payment Gateway

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CorvusPay WooCommerce Payment Gateway. CorvusPay WooCommerce Payment Gateway: 0 hasta 2.7.4

Leer análisis →
Alta

WordPress · WP CTA – Call Now Button, Sticky Button & Call to Action Builder

CVE-2026-4661: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP CTA – Call Now Button, Sticky Button & Call to Action Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP CTA – Call Now Button, Sticky Button & Call to Action Builder. WP CTA – Call Now Button, Sticky Button & Call to Action Builder: 0 hasta 2.2.2

Leer análisis →
Media

WordPress · Agentic Help Desk Plugin for WordPress – Live Chat, AI Chatbot & Ticketing – ThriveDesk

CVE-2026-1832: CWE-862: Falta de autorización en Agentic Help Desk Plugin for WordPress – Live Chat, AI Chatbot & Ticketing – ThriveDesk

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Agentic Help Desk Plugin for WordPress – Live Chat, AI Chatbot & Ticketing – ThriveDesk. Agentic Help Desk Plugin for WordPress – Live Chat, AI Chatbot & Ticketing – ThriveDesk: 0 hasta 2.1.7

Leer análisis →
Alta

WordPress · Essential Addons for Elementor – Popular Elementor Templates & Widgets

CVE-2026-15155: CWE-640: vulnerabilidad de seguridad en Essential Addons for Elementor – Popular Elementor Templates & Widgets

El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en Essential Addons for Elementor – Popular Elementor Templates & Widgets. Essential Addons for Elementor – Popular Elementor Templates & Widgets: 0 hasta 6.6.10

Leer análisis →
Media

WordPress · KiviCare – Clinic & Patient Management System (EHR)

CVE-2026-15073: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en KiviCare – Clinic & Patient Management System (EHR)

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en KiviCare – Clinic & Patient Management System (EHR). KiviCare – Clinic & Patient Management System (EHR): 0 hasta 4.5.0

Leer análisis →
Media

WordPress · KiviCare – Clinic & Patient Management System (EHR)

CVE-2026-15072: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en KiviCare – Clinic & Patient Management System (EHR)

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en KiviCare – Clinic & Patient Management System (EHR). KiviCare – Clinic & Patient Management System (EHR): 0 hasta 4.5.0

Leer análisis →