Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

7.986 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 8 de 80

Alta

WordPress · Motors – Car Dealership & Classified Listings Plugin

CVE-2026-6806: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Motors – Car Dealership & Classified Listings Plugin

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Motors – Car Dealership & Classified Listings Plugin. Motors – Car Dealership & Classified Listings Plugin: 0 hasta 1.4.109

Leer análisis
Media

WordPress · HT Mega Addons for Elementor – Elementor Widgets & Template Builder

CVE-2026-11895: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en HT Mega Addons for Elementor – Elementor Widgets & Template Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HT Mega Addons for Elementor – Elementor Widgets & Template Builder. HT Mega Addons for Elementor – Elementor Widgets & Template Builder: 0 hasta 3.1.1

Leer análisis
Alta

WordPress · Extra Product Options For WooCommerce | Custom Product Addons and Fields

CVE-2026-102392: CWE-502: Deserialización de datos no confiables en Extra Product Options For WooCommerce | Custom Product Addons and Fields

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Extra Product Options For WooCommerce | Custom Product Addons and Fields. Extra Product Options For WooCommerce | Custom Product Addons and Fields: n/a hasta 3.3.8

Leer análisis
Media

WordPress · CF7 Views – Complete Entry Management for Contact Form 7

CVE-2026-100513: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en CF7 Views – Complete Entry Management for Contact Form 7

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CF7 Views – Complete Entry Management for Contact Form 7. CF7 Views – Complete Entry Management for Contact Form 7: n/a hasta 3.2.5

Leer análisis
Alta

WordPress · HT Contact Form – Drag & Drop Form Builder for WordPress

CVE-2026-96326: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en HT Contact Form – Drag & Drop Form Builder for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HT Contact Form – Drag & Drop Form Builder for WordPress. HT Contact Form – Drag & Drop Form Builder for WordPress: 0 hasta 2.10.2

Leer análisis