Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

7.986 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 9 de 80

Media

WordPress · GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

CVE-2026-96766: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory. GeoDirectory – WP Business Directory Plugin and Classified Listings Directory: 0 hasta 2.8.183

Leer análisis
Alta

WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

CVE-2026-95866: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 4.0.2

Leer análisis
Media

WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

CVE-2026-94376: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 3.0.4

Leer análisis
Media

WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

CVE-2026-93899: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 3.0.4

Leer análisis
Media

WordPress · GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

CVE-2026-93897: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory. GeoDirectory – WP Business Directory Plugin and Classified Listings Directory: 0 hasta 2.8.181

Leer análisis
Media

WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

CVE-2026-93656: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 4.0.2

Leer análisis
Alta

WordPress · Premium Packages – Sell Digital Products Securely

CVE-2026-93654: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Premium Packages – Sell Digital Products Securely

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Premium Packages – Sell Digital Products Securely. Premium Packages – Sell Digital Products Securely: 0 hasta 7.2.1

Leer análisis
Crítica

WordPress · Online Scheduling and Appointment Booking System – Bookly

CVE-2026-93399: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Online Scheduling and Appointment Booking System – Bookly

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Online Scheduling and Appointment Booking System – Bookly. Online Scheduling and Appointment Booking System – Bookly: 0 hasta 28.2

Leer análisis
Alta

WordPress · HT Contact Form – Drag & Drop Form Builder for WordPress

CVE-2026-93303: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en HT Contact Form – Drag & Drop Form Builder for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HT Contact Form – Drag & Drop Form Builder for WordPress. HT Contact Form – Drag & Drop Form Builder for WordPress: 0 hasta 2.10.1

Leer análisis
Media

WordPress · Gutenverse – WordPress Blocks, Page Builder & Site Editor

CVE-2026-92746: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenverse – WordPress Blocks, Page Builder & Site Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – WordPress Blocks, Page Builder & Site Editor. Gutenverse – WordPress Blocks, Page Builder & Site Editor: 0 hasta 4.0.8

Leer análisis
Media

WordPress · JetFormBuilder — Dynamic Blocks Form Builder

CVE-2026-92212: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en JetFormBuilder — Dynamic Blocks Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetFormBuilder — Dynamic Blocks Form Builder. JetFormBuilder — Dynamic Blocks Form Builder: 0 hasta 3.6.5.3

Leer análisis
Media

WordPress · WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More

CVE-2026-88996: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More. WPForms – AI Form Builder for WordPress – Contact Forms, Payment Forms, Survey Form, Quiz & More: 0 hasta 2.0.2

Leer análisis
Alta

WordPress · AMP for WP – Accelerated Mobile Pages

CVE-2026-83591: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en AMP for WP – Accelerated Mobile Pages

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AMP for WP – Accelerated Mobile Pages. AMP for WP – Accelerated Mobile Pages: 0 hasta 1.1.16

Leer análisis
Alta

WordPress · s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

CVE-2026-19804: CWE-94: Control incorrecto de la generación de código (Code Injection) en s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions. s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions: 0 hasta 260814

Leer análisis
Media

WordPress · SSL Zen — SSL Certificate Installer & HTTPS Redirects

CVE-2026-17602: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en SSL Zen — SSL Certificate Installer & HTTPS Redirects

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SSL Zen — SSL Certificate Installer & HTTPS Redirects. SSL Zen — SSL Certificate Installer & HTTPS Redirects: 0 hasta 4.7.42

Leer análisis
Media

WordPress · SSL Zen — SSL Certificate Installer & HTTPS Redirects

CVE-2026-17577: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SSL Zen — SSL Certificate Installer & HTTPS Redirects

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SSL Zen — SSL Certificate Installer & HTTPS Redirects. SSL Zen — SSL Certificate Installer & HTTPS Redirects: 0 hasta 4.7.42

Leer análisis
Crítica

WordPress · Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code

CVE-2026-14281: CWE-269: Gestión incorrecta de privilegios en Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code. Automation Web Platform – Notifications and OTP for WooCommerce, Advanced Country Code: 0 hasta 4.8.6

Leer análisis
Alta

WordPress · WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings

CVE-2026-13456: CWE-98: vulnerabilidad de seguridad en WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings

El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings. WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings: 0 hasta 4.9.8

Leer análisis
Media

WordPress · WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings

CVE-2026-13179: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings. WP Maps – Google Maps, OpenStreetMap, Mapbox, Store Locator with Search, Filters & Listings: 0 hasta 4.9.8

Leer análisis
Media

WordPress · WP Multilang – Translation and Multilingual Plugin

CVE-2026-15731: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Multilang – Translation and Multilingual Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Multilang – Translation and Multilingual Plugin. WP Multilang – Translation and Multilingual Plugin: 0 hasta 2.4.31

Leer análisis
Media

WordPress · PixelYourSite – Your smart PIXEL (TAG) Manager

CVE-2026-95530: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en PixelYourSite – Your smart PIXEL (TAG) Manager

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PixelYourSite – Your smart PIXEL (TAG) Manager. PixelYourSite – Your smart PIXEL (TAG) Manager: n/a hasta 11.4.1

Leer análisis