Habla con un experto

RECURSOS · INTELIGENCIA DE VULNERABILIDADES

CVE: Vulnerabilidades conocidas y exposiciones de seguridad

Una recopilación enfocada en las tecnologías que sostienen sitios web, correo, oficinas y servidores. En WordPress cubrimos el núcleo, los plugins y los temas como superficies diferentes.

Explorar vulnerabilidades
16.277vulnerabilidades publicadas en 2026
12tecnologías con registros
FuentesCVE, NVD, CISA y fabricantes

ANTES DE CORREGIR

Del identificador a una decisión segura.

  1. 01
    Identifica

    Producto, edición, versión y exposición.

  2. 02
    Confirma

    Rango afectado en la fuente oficial.

  3. 03
    Prioriza

    Explotación conocida, impacto y contexto.

COBERTURA POR ECOSISTEMA

Buscamos la superficie completa, no solo la marca.

Cada familia se descompone según su arquitectura para no mezclar productos ni perder vulnerabilidades que viven en módulos, complementos o componentes incluidos.

CMS

WordPress y Joomla

Núcleo, plugins, temas, extensiones, API y componentes incorporados.

HOSTING Y PERÍMETRO

cPanel/WHM, Fortinet y Sophos

Panel de hosting, servicios asociados, firmware, appliance, VPN, proxy, módulos, HA y plano administrativo.

CORREO

Zimbra y Carbonio

Servidor, webmail, proxy, filtros y dependencias, sin trasladar automáticamente CVE entre productos.

SISTEMAS

Windows y Linux

Sistema operativo, kernel, servicios, aplicaciones y paquetes de cada proveedor.

DIRECTORIO CVE · 2026

Registros publicados desde el 1 de enero de 2026, ordenados del más reciente al más antiguo. La cobertura considera el producto y su ecosistema: por ejemplo, WordPress Core, plugins y temas.

Mostrando las 100 vulnerabilidades más recientes de 16.277

Media

WordPress · Ditty

CVE-2026-93339: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ditty

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ditty. Ditty: 0 hasta 3.1.70

Leer análisis
Versiones afectadas
Ditty: 0 hasta 3.1.70
Qué hacer ahora
Comprueba si utilizas Ditty, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Payment Gateway for PayPal on WooCommerce

CVE-2026-92400: CWE-345: vulnerabilidad de seguridad en Payment Gateway for PayPal on WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Payment Gateway for PayPal on WooCommerce. Payment Gateway for PayPal on WooCommerce: 0 hasta 9.2.1

Leer análisis
Versiones afectadas
Payment Gateway for PayPal on WooCommerce: 0 hasta 9.2.1
Qué hacer ahora
Comprueba si utilizas Payment Gateway for PayPal on WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · To Do List Member

CVE-2026-86802: CWE-862: Falta de autorización en To Do List Member

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en To Do List Member. To Do List Member: 1.4 hasta 1.6

Leer análisis
Versiones afectadas
To Do List Member: 1.4 hasta 1.6
Qué hacer ahora
Comprueba si utilizas To Do List Member, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

NGINX · Mailu / helm-charts

CVE-2026-85751: CWE-290: vulnerabilidad de seguridad en Mailu / helm-charts

El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Mailu / helm-charts. Mailu: >= 2.0.0, < 2024.06.55; helm-charts: < 2.7.3

Leer análisis
Versiones afectadas
Mailu: >= 2.0.0, < 2024.06.55; helm-charts: < 2.7.3
Qué hacer ahora
Comprueba si utilizas Mailu / helm-charts, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · GiveWP

CVE-2026-85113: CWE-74: vulnerabilidad de seguridad en GiveWP

El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en GiveWP. GiveWP: 4.13.2 hasta 4.16.9

Leer análisis
Versiones afectadas
GiveWP: 4.13.2 hasta 4.16.9
Qué hacer ahora
Comprueba si utilizas GiveWP, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · RestroPress

CVE-2026-85010: CWE-472: vulnerabilidad de seguridad en RestroPress

El registro oficial identifica la vulnerabilidad «CWE-472: vulnerabilidad de seguridad» en RestroPress. RestroPress: 0 hasta 3.4.6

Leer análisis
Versiones afectadas
RestroPress: 0 hasta 3.4.6
Qué hacer ahora
Comprueba si utilizas RestroPress, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Web to Print Online Designer

CVE-2026-82187: CWE-434: vulnerabilidad de seguridad en Web to Print Online Designer

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Web to Print Online Designer. Web to Print Online Designer: 1.7.0 hasta 2.15.0

Leer análisis
Versiones afectadas
Web to Print Online Designer: 1.7.0 hasta 2.15.0
Qué hacer ahora
Comprueba si utilizas Web to Print Online Designer, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

NGINX · nginx-ignition

CVE-2026-61630: CWE-287: Autenticación incorrecta en nginx-ignition

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en nginx-ignition. nginx-ignition: >= 2.33.0, < 2.35.1

Leer análisis
Versiones afectadas
nginx-ignition: >= 2.33.0, < 2.35.1
Qué hacer ahora
Comprueba si utilizas nginx-ignition, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

NGINX · nginx-ignition

CVE-2026-61629: CWE-770: vulnerabilidad de seguridad en nginx-ignition

El registro oficial identifica la vulnerabilidad «CWE-770: vulnerabilidad de seguridad» en nginx-ignition. nginx-ignition: >= 2.29.0, < 2.40.1

Leer análisis
Versiones afectadas
nginx-ignition: >= 2.29.0, < 2.40.1
Qué hacer ahora
Comprueba si utilizas nginx-ignition, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

NGINX · nginx-ignition

CVE-2026-61628: CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition) en nginx-ignition

El registro oficial identifica la vulnerabilidad «CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition)» en nginx-ignition. nginx-ignition: < 2.41.1

Leer análisis
Versiones afectadas
nginx-ignition: < 2.41.1
Qué hacer ahora
Comprueba si utilizas nginx-ignition, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

NGINX · nginx-proxy-manager

CVE-2026-93964: Vulnerabilidad de seguridad en nginx-proxy-manager

El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en nginx-proxy-manager. nginx-proxy-manager: 2.0, 2.1, 2.1.0, 2.1.1, 2.1.2, 2.2

Leer análisis
Versiones afectadas
nginx-proxy-manager: 2.0, 2.1, 2.1.0, 2.1.1, 2.1.2, 2.2
Qué hacer ahora
Comprueba si utilizas nginx-proxy-manager, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · TikTok

CVE-2026-92965: CWE-862: Falta de autorización en TikTok

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TikTok. TikTok: 1.2.0 hasta 1.4.2

Leer análisis
Versiones afectadas
TikTok: 1.2.0 hasta 1.4.2
Qué hacer ahora
Comprueba si utilizas TikTok, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Import and export users and customers

CVE-2026-92541: CWE-269: Gestión incorrecta de privilegios en Import and export users and customers

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Import and export users and customers. Import and export users and customers: 0 hasta 2.5.2

Leer análisis
Versiones afectadas
Import and export users and customers: 0 hasta 2.5.2
Qué hacer ahora
Comprueba si utilizas Import and export users and customers, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Import and export users and customers

CVE-2026-92540: CWE-269: Gestión incorrecta de privilegios en Import and export users and customers

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Import and export users and customers. Import and export users and customers: 2.4.16 hasta 2.5.2

Leer análisis
Versiones afectadas
Import and export users and customers: 2.4.16 hasta 2.5.2
Qué hacer ahora
Comprueba si utilizas Import and export users and customers, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Meow Gallery

CVE-2026-92423: CWE-200: vulnerabilidad de seguridad en Meow Gallery

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Meow Gallery. Meow Gallery: 0 hasta 5.5.5

Leer análisis
Versiones afectadas
Meow Gallery: 0 hasta 5.5.5
Qué hacer ahora
Comprueba si utilizas Meow Gallery, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Meow Gallery

CVE-2026-92422: CWE-345: vulnerabilidad de seguridad en Meow Gallery

El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Meow Gallery. Meow Gallery: 0 hasta 5.5.5

Leer análisis
Versiones afectadas
Meow Gallery: 0 hasta 5.5.5
Qué hacer ahora
Comprueba si utilizas Meow Gallery, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Sign-up Sheets

CVE-2026-92410: CWE-352: vulnerabilidad de seguridad en Sign-up Sheets

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Sign-up Sheets. Sign-up Sheets: 0 hasta 2.4.0

Leer análisis
Versiones afectadas
Sign-up Sheets: 0 hasta 2.4.0
Qué hacer ahora
Comprueba si utilizas Sign-up Sheets, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

Windows · Anti-Virus

CVE-2026-92254: CWE-20: vulnerabilidad de seguridad en Anti-Virus

El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Anti-Virus. Anti-Virus: 1.8.640 hasta 1.8.804

Leer análisis
Versiones afectadas
Anti-Virus: 1.8.640 hasta 1.8.804
Qué hacer ahora
Comprueba si utilizas Anti-Virus, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88857: CWE-434: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Versiones afectadas
OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6
Qué hacer ahora
Comprueba si utilizas OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88856: CWE-94: Control incorrecto de la generación de código (Code Injection) en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Versiones afectadas
OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6
Qué hacer ahora
Comprueba si utilizas OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88855: CWE-89: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Versiones afectadas
OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6
Qué hacer ahora
Comprueba si utilizas OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

Joomla · OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

CVE-2026-88854: CWE-89: vulnerabilidad de seguridad en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: vulnerabilidad de seguridad» en OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla. OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6

Leer análisis
Versiones afectadas
OrdaSoft Joomla Gallery free extension for Joomla: 1.0.0-6.2.6; OrdaSoft Joomla Gallery extension for Joomla: 1.0.0-6.2.6
Qué hacer ahora
Comprueba si utilizas OrdaSoft Joomla Gallery free extension for Joomla / OrdaSoft Joomla Gallery extension for Joomla, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Tripzzy

CVE-2026-87840: CWE-284: vulnerabilidad de seguridad en Tripzzy

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Tripzzy. Tripzzy: 1.3.4 hasta 1.5.1

Leer análisis
Versiones afectadas
Tripzzy: 1.3.4 hasta 1.5.1
Qué hacer ahora
Comprueba si utilizas Tripzzy, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Tripzzy

CVE-2026-87839: CWE-284: vulnerabilidad de seguridad en Tripzzy

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Tripzzy. Tripzzy: 1.1.8 hasta 1.5.1

Leer análisis
Versiones afectadas
Tripzzy: 1.1.8 hasta 1.5.1
Qué hacer ahora
Comprueba si utilizas Tripzzy, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Forminator Forms

CVE-2026-87068: CWE-269: Gestión incorrecta de privilegios en Forminator Forms

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Forminator Forms. Forminator Forms: 1.57.0 hasta 1.57.2.1

Leer análisis
Versiones afectadas
Forminator Forms: 1.57.0 hasta 1.57.2.1
Qué hacer ahora
Comprueba si utilizas Forminator Forms, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Forminator Forms

CVE-2026-87067: CWE-94: Control incorrecto de la generación de código (Code Injection) en Forminator Forms

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Forminator Forms. Forminator Forms: 1.57.0.7 hasta 1.57.2.1

Leer análisis
Versiones afectadas
Forminator Forms: 1.57.0.7 hasta 1.57.2.1
Qué hacer ahora
Comprueba si utilizas Forminator Forms, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Unlimited Elements For Elementor

CVE-2026-85017: CWE-502: Deserialización de datos no confiables en Unlimited Elements For Elementor

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Unlimited Elements For Elementor. Unlimited Elements For Elementor: 0 hasta 2.0.20

Leer análisis
Versiones afectadas
Unlimited Elements For Elementor: 0 hasta 2.0.20
Qué hacer ahora
Comprueba si utilizas Unlimited Elements For Elementor, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Kirki

CVE-2026-84223: CWE-79: Cross-Site Scripting (XSS) en Kirki

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Kirki. Kirki: 6.0.0 hasta 6.3.1

Leer análisis
Versiones afectadas
Kirki: 6.0.0 hasta 6.3.1
Qué hacer ahora
Comprueba si utilizas Kirki, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · SAML Single Sign On

CVE-2026-82842: CWE-269: Gestión incorrecta de privilegios en SAML Single Sign On

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en SAML Single Sign On. SAML Single Sign On: 4.8.43 hasta 6.0.0

Leer análisis
Versiones afectadas
SAML Single Sign On: 4.8.43 hasta 6.0.0
Qué hacer ahora
Comprueba si utilizas SAML Single Sign On, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Photo Gallery, Sliders, Proofing and Themes

CVE-2026-81654: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Photo Gallery, Sliders, Proofing and Themes

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Photo Gallery, Sliders, Proofing and Themes. Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0

Leer análisis
Versiones afectadas
Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0
Qué hacer ahora
Comprueba si utilizas Photo Gallery, Sliders, Proofing and Themes, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Photo Gallery, Sliders, Proofing and Themes

CVE-2026-81653: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Photo Gallery, Sliders, Proofing and Themes

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Photo Gallery, Sliders, Proofing and Themes. Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0

Leer análisis
Versiones afectadas
Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0
Qué hacer ahora
Comprueba si utilizas Photo Gallery, Sliders, Proofing and Themes, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Photo Gallery, Sliders, Proofing and Themes

CVE-2026-81652: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Photo Gallery, Sliders, Proofing and Themes

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Photo Gallery, Sliders, Proofing and Themes. Photo Gallery, Sliders, Proofing and Themes: 3.59.5 hasta 4.5.0

Leer análisis
Versiones afectadas
Photo Gallery, Sliders, Proofing and Themes: 3.59.5 hasta 4.5.0
Qué hacer ahora
Comprueba si utilizas Photo Gallery, Sliders, Proofing and Themes, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Photo Gallery, Sliders, Proofing and Themes

CVE-2026-81651: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Photo Gallery, Sliders, Proofing and Themes

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Photo Gallery, Sliders, Proofing and Themes. Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0

Leer análisis
Versiones afectadas
Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0
Qué hacer ahora
Comprueba si utilizas Photo Gallery, Sliders, Proofing and Themes, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Photo Gallery, Sliders, Proofing and Themes

CVE-2026-81650: CWE-434: vulnerabilidad de seguridad en Photo Gallery, Sliders, Proofing and Themes

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Photo Gallery, Sliders, Proofing and Themes. Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0

Leer análisis
Versiones afectadas
Photo Gallery, Sliders, Proofing and Themes: 0 hasta 4.5.0
Qué hacer ahora
Comprueba si utilizas Photo Gallery, Sliders, Proofing and Themes, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Import and export users and customers

CVE-2026-16542: CWE-918: vulnerabilidad de seguridad en Import and export users and customers

El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Import and export users and customers. Import and export users and customers: 0 hasta 2.4.5

Leer análisis
Versiones afectadas
Import and export users and customers: 0 hasta 2.4.5
Qué hacer ahora
Comprueba si utilizas Import and export users and customers, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Master Slider

CVE-2026-14844: CWE-79: Cross-Site Scripting (XSS) en Master Slider

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Master Slider. Master Slider: 0 hasta 3.11.2

Leer análisis
Versiones afectadas
Master Slider: 0 hasta 3.11.2
Qué hacer ahora
Comprueba si utilizas Master Slider, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Partial Shipment for WooCommerce

CVE-2026-9858: CWE-862: Falta de autorización en Partial Shipment for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Partial Shipment for WooCommerce. Partial Shipment for WooCommerce: 0 hasta 3.4

Leer análisis
Versiones afectadas
Partial Shipment for WooCommerce: 0 hasta 3.4
Qué hacer ahora
Comprueba si utilizas Partial Shipment for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Custom Field Template

CVE-2026-9855: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Custom Field Template

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Custom Field Template. Custom Field Template: 0 hasta 2.7.8

Leer análisis
Versiones afectadas
Custom Field Template: 0 hasta 2.7.8
Qué hacer ahora
Comprueba si utilizas Custom Field Template, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Payment Gateway of Stripe for WooCommerce

CVE-2026-9832: CWE-347: vulnerabilidad de seguridad en Payment Gateway of Stripe for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-347: vulnerabilidad de seguridad» en Payment Gateway of Stripe for WooCommerce. Payment Gateway of Stripe for WooCommerce: 0 hasta 5.0.8

Leer análisis
Versiones afectadas
Payment Gateway of Stripe for WooCommerce: 0 hasta 5.0.8
Qué hacer ahora
Comprueba si utilizas Payment Gateway of Stripe for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Empik for Woocommerce

CVE-2026-9766: CWE-862: Falta de autorización en Empik for Woocommerce

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Empik for Woocommerce. Empik for Woocommerce: 0 hasta 1.5.1

Leer análisis
Versiones afectadas
Empik for Woocommerce: 0 hasta 1.5.1
Qué hacer ahora
Comprueba si utilizas Empik for Woocommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Flex Import

CVE-2026-9615: CWE-862: Falta de autorización en Flex Import

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Flex Import. Flex Import: 0 hasta 3.0

Leer análisis
Versiones afectadas
Flex Import: 0 hasta 3.0
Qué hacer ahora
Comprueba si utilizas Flex Import, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Datalogics Ecommerce Delivery – Datalogics

CVE-2026-9613: CWE-862: Falta de autorización en Datalogics Ecommerce Delivery – Datalogics

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Datalogics Ecommerce Delivery – Datalogics. Datalogics Ecommerce Delivery – Datalogics: 0 hasta 2.6.65

Leer análisis
Versiones afectadas
Datalogics Ecommerce Delivery – Datalogics: 0 hasta 2.6.65
Qué hacer ahora
Comprueba si utilizas Datalogics Ecommerce Delivery – Datalogics, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Pochipp

CVE-2026-92967: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Pochipp

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Pochipp. Pochipp: 0 hasta 1.20.2

Leer análisis
Versiones afectadas
Pochipp: 0 hasta 1.20.2
Qué hacer ahora
Comprueba si utilizas Pochipp, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WordLift – AI powered SEO – Schema

CVE-2026-9289: CWE-200: Exposición de información sensible a un actor no autorizado en WordLift – AI powered SEO – Schema

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WordLift – AI powered SEO – Schema. WordLift – AI powered SEO – Schema: 0 hasta 3.54.10

Leer análisis
Versiones afectadas
WordLift – AI powered SEO – Schema: 0 hasta 3.54.10
Qué hacer ahora
Comprueba si utilizas WordLift – AI powered SEO – Schema, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Save as PDF Plugin by PDFCrowd

CVE-2026-92807: CWE-94: Control incorrecto de la generación de código (Code Injection) en Save as PDF Plugin by PDFCrowd

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Save as PDF Plugin by PDFCrowd. Save as PDF Plugin by PDFCrowd: 0 hasta 4.6.1

Leer análisis
Versiones afectadas
Save as PDF Plugin by PDFCrowd: 0 hasta 4.6.1
Qué hacer ahora
Comprueba si utilizas Save as PDF Plugin by PDFCrowd, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Mailchimp for WooCommerce

CVE-2026-92435: CWE-862: Falta de autorización en Mailchimp for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Mailchimp for WooCommerce. Mailchimp for WooCommerce: 0 hasta 6.1.1

Leer análisis
Versiones afectadas
Mailchimp for WooCommerce: 0 hasta 6.1.1
Qué hacer ahora
Comprueba si utilizas Mailchimp for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit

CVE-2026-92430: CWE-862: Falta de autorización en Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit. Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit: 3.6.1 hasta 5.4.7

Leer análisis
Versiones afectadas
Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit: 3.6.1 hasta 5.4.7
Qué hacer ahora
Comprueba si utilizas Rede Itaú for WooCommerce — Payment PIX, Credit Card and Debit, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar

CVE-2026-92425: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Hydra Booking — Appointment Scheduling & Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.4

Leer análisis
Versiones afectadas
Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.4
Qué hacer ahora
Comprueba si utilizas Hydra Booking — Appointment Scheduling & Booking Calendar, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar

CVE-2026-92421: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Hydra Booking — Appointment Scheduling & Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 1.1.0 hasta 1.2.3

Leer análisis
Versiones afectadas
Hydra Booking — Appointment Scheduling & Booking Calendar: 1.1.0 hasta 1.2.3
Qué hacer ahora
Comprueba si utilizas Hydra Booking — Appointment Scheduling & Booking Calendar, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar

CVE-2026-92420: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Hydra Booking — Appointment Scheduling & Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.2

Leer análisis
Versiones afectadas
Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.2
Qué hacer ahora
Comprueba si utilizas Hydra Booking — Appointment Scheduling & Booking Calendar, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · MgoSync

CVE-2026-92404: CWE-200: vulnerabilidad de seguridad en MgoSync

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en MgoSync. MgoSync: 2.1.5 hasta 2.1.7

Leer análisis
Versiones afectadas
MgoSync: 2.1.5 hasta 2.1.7
Qué hacer ahora
Comprueba si utilizas MgoSync, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Baja

WordPress · Secure Custom Fields

CVE-2026-92403: CWE-863: vulnerabilidad de seguridad en Secure Custom Fields

El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Secure Custom Fields. Secure Custom Fields: 0 hasta 6.9.4

Leer análisis
Versiones afectadas
Secure Custom Fields: 0 hasta 6.9.4
Qué hacer ahora
Comprueba si utilizas Secure Custom Fields, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Easy Appointments

CVE-2026-9232: CWE-862: Falta de autorización en Easy Appointments

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Easy Appointments. Easy Appointments: 0 hasta 3.12.27

Leer análisis
Versiones afectadas
Easy Appointments: 0 hasta 3.12.27
Qué hacer ahora
Comprueba si utilizas Easy Appointments, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-92229: CWE-94: Control incorrecto de la generación de código (Code Injection) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.2

Leer análisis
Versiones afectadas
Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.2
Qué hacer ahora
Comprueba si utilizas Forminator Forms – Contact Form, Payment Form & Custom Form Builder, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WPGraphQL Smart Cache

CVE-2026-92099: CWE-284: vulnerabilidad de seguridad en WPGraphQL Smart Cache

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en WPGraphQL Smart Cache. WPGraphQL Smart Cache: 0 hasta 2.3.2

Leer análisis
Versiones afectadas
WPGraphQL Smart Cache: 0 hasta 2.3.2
Qué hacer ahora
Comprueba si utilizas WPGraphQL Smart Cache, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Online Scheduling and Appointment Booking System

CVE-2026-91847: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Online Scheduling and Appointment Booking System

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Online Scheduling and Appointment Booking System. Online Scheduling and Appointment Booking System: 28.1 hasta 28.2

Leer análisis
Versiones afectadas
Online Scheduling and Appointment Booking System: 28.1 hasta 28.2
Qué hacer ahora
Comprueba si utilizas Online Scheduling and Appointment Booking System, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

CVE-2026-89334: CWE-862: Falta de autorización en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.33

Leer análisis
Versiones afectadas
Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.33
Qué hacer ahora
Comprueba si utilizas Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Tutor LMS – eLearning and online course solution

CVE-2026-89333: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Tutor LMS – eLearning and online course solution

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.8

Leer análisis
Versiones afectadas
Tutor LMS – eLearning and online course solution: 0 hasta 4.0.8
Qué hacer ahora
Comprueba si utilizas Tutor LMS – eLearning and online course solution, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · WP Recipe Maker

CVE-2026-89274: CWE-94: Control incorrecto de la generación de código (Code Injection) en WP Recipe Maker

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WP Recipe Maker. WP Recipe Maker: 0 hasta 10.8.1

Leer análisis
Versiones afectadas
WP Recipe Maker: 0 hasta 10.8.1
Qué hacer ahora
Comprueba si utilizas WP Recipe Maker, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

CVE-2026-89093: CWE-287: Autenticación incorrecta en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.33

Leer análisis
Versiones afectadas
Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.33
Qué hacer ahora
Comprueba si utilizas Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Tutor LMS – eLearning and online course solution

CVE-2026-89081: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Tutor LMS – eLearning and online course solution

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.8

Leer análisis
Versiones afectadas
Tutor LMS – eLearning and online course solution: 0 hasta 4.0.8
Qué hacer ahora
Comprueba si utilizas Tutor LMS – eLearning and online course solution, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Tutor LMS – eLearning and online course solution

CVE-2026-88944: CWE-862: Falta de autorización en Tutor LMS – eLearning and online course solution

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.8

Leer análisis
Versiones afectadas
Tutor LMS – eLearning and online course solution: 0 hasta 4.0.8
Qué hacer ahora
Comprueba si utilizas Tutor LMS – eLearning and online course solution, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · VikRentItems Flexible Rental Management System

CVE-2026-88926: CWE-89: SQL Injection en VikRentItems Flexible Rental Management System

El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en VikRentItems Flexible Rental Management System. VikRentItems Flexible Rental Management System: 0 hasta 1.2.4

Leer análisis
Versiones afectadas
VikRentItems Flexible Rental Management System: 0 hasta 1.2.4
Qué hacer ahora
Comprueba si utilizas VikRentItems Flexible Rental Management System, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Master Blocks

CVE-2026-88824: CWE-79: Cross-Site Scripting (XSS) en Master Blocks

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Master Blocks. Master Blocks: 1.4.1 hasta 1.5.0

Leer análisis
Versiones afectadas
Master Blocks: 1.4.1 hasta 1.5.0
Qué hacer ahora
Comprueba si utilizas Master Blocks, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · MC4WP: Mailchimp for WordPress

CVE-2026-87917: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MC4WP: Mailchimp for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MC4WP: Mailchimp for WordPress. MC4WP: Mailchimp for WordPress: 0 hasta 4.14.0

Leer análisis
Versiones afectadas
MC4WP: Mailchimp for WordPress: 0 hasta 4.14.0
Qué hacer ahora
Comprueba si utilizas MC4WP: Mailchimp for WordPress, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · WP Photo Album Plus

CVE-2026-87909: CWE-74: vulnerabilidad de seguridad en WP Photo Album Plus

El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en WP Photo Album Plus. WP Photo Album Plus: 0 hasta 9.2.09.002

Leer análisis
Versiones afectadas
WP Photo Album Plus: 0 hasta 9.2.09.002
Qué hacer ahora
Comprueba si utilizas WP Photo Album Plus, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · UsersWP

CVE-2026-86814: CWE-269: Gestión incorrecta de privilegios en UsersWP

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en UsersWP. UsersWP: 0 hasta 1.5.10

Leer análisis
Versiones afectadas
UsersWP: 0 hasta 1.5.10
Qué hacer ahora
Comprueba si utilizas UsersWP, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Botiga Pro

CVE-2026-86591: CWE-862: Falta de autorización en Botiga Pro

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Botiga Pro. Botiga Pro: 0 hasta 1.6.5

Leer análisis
Versiones afectadas
Botiga Pro: 0 hasta 1.6.5
Qué hacer ahora
Comprueba si utilizas Botiga Pro, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Ultimate Member

CVE-2026-85680: CWE-79: Cross-Site Scripting (XSS) en Ultimate Member

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Ultimate Member. Ultimate Member: 0 hasta 2.13.1

Leer análisis
Versiones afectadas
Ultimate Member: 0 hasta 2.13.1
Qué hacer ahora
Comprueba si utilizas Ultimate Member, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-85658: CWE-94: Control incorrecto de la generación de código (Code Injection) en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.17.2

Leer análisis
Versiones afectadas
Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.17.2
Qué hacer ahora
Comprueba si utilizas Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Unbounce Landing Pages

CVE-2026-85574: CWE-862: Falta de autorización en Unbounce Landing Pages

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Unbounce Landing Pages. Unbounce Landing Pages: 1.1.1 hasta 1.1.5

Leer análisis
Versiones afectadas
Unbounce Landing Pages: 1.1.1 hasta 1.1.5
Qué hacer ahora
Comprueba si utilizas Unbounce Landing Pages, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Ultra Addons for Contact Form 7

CVE-2026-84750: CWE-434: vulnerabilidad de seguridad en Ultra Addons for Contact Form 7

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Ultra Addons for Contact Form 7. Ultra Addons for Contact Form 7: 3.2.4 hasta 3.5.51

Leer análisis
Versiones afectadas
Ultra Addons for Contact Form 7: 3.2.4 hasta 3.5.51
Qué hacer ahora
Comprueba si utilizas Ultra Addons for Contact Form 7, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Crítica

WordPress · Gravity Forms

CVE-2026-84434: CWE-434: vulnerabilidad de seguridad en Gravity Forms

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Gravity Forms. Gravity Forms: 0 hasta 3.1.0.4

Leer análisis
Versiones afectadas
Gravity Forms: 0 hasta 3.1.0.4
Qué hacer ahora
Comprueba si utilizas Gravity Forms, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Gum Addon for Elementor

CVE-2026-8354: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gum Addon for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gum Addon for Elementor. Gum Addon for Elementor: 0 hasta 1.3.15

Leer análisis
Versiones afectadas
Gum Addon for Elementor: 0 hasta 1.3.15
Qué hacer ahora
Comprueba si utilizas Gum Addon for Elementor, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WPComplete

CVE-2026-77820: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPComplete

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPComplete. WPComplete: 0 hasta 2.9.9.0

Leer análisis
Versiones afectadas
WPComplete: 0 hasta 2.9.9.0
Qué hacer ahora
Comprueba si utilizas WPComplete, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Estatik Real Estate Plugin

CVE-2026-76790: CWE-79: Cross-Site Scripting (XSS) en Estatik Real Estate Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Estatik Real Estate Plugin. Estatik Real Estate Plugin: 4.0.1 hasta 4.3.5

Leer análisis
Versiones afectadas
Estatik Real Estate Plugin: 4.0.1 hasta 4.3.5
Qué hacer ahora
Comprueba si utilizas Estatik Real Estate Plugin, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · LiteSpeed Cache

CVE-2026-76579: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LiteSpeed Cache

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LiteSpeed Cache. LiteSpeed Cache: 0 hasta 7.9

Leer análisis
Versiones afectadas
LiteSpeed Cache: 0 hasta 7.9
Qué hacer ahora
Comprueba si utilizas LiteSpeed Cache, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · WP Import Export Lite

CVE-2026-76554: CWE-269: Gestión incorrecta de privilegios en WP Import Export Lite

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.35

Leer análisis
Versiones afectadas
WP Import Export Lite: 0 hasta 3.9.35
Qué hacer ahora
Comprueba si utilizas WP Import Export Lite, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · GoPay for WooCommerce

CVE-2026-75959: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en GoPay for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GoPay for WooCommerce. GoPay for WooCommerce: 0 hasta 1.0.36

Leer análisis
Versiones afectadas
GoPay for WooCommerce: 0 hasta 1.0.36
Qué hacer ahora
Comprueba si utilizas GoPay for WooCommerce, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Hide My WP Ghost – Security & Firewall

CVE-2026-7527: CWE-601: vulnerabilidad de seguridad en Hide My WP Ghost – Security & Firewall

El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en Hide My WP Ghost – Security & Firewall. Hide My WP Ghost – Security & Firewall: 0 hasta 7.0.02

Leer análisis
Versiones afectadas
Hide My WP Ghost – Security & Firewall: 0 hasta 7.0.02
Qué hacer ahora
Comprueba si utilizas Hide My WP Ghost – Security & Firewall, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals

CVE-2026-6295: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals. WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals: 0 hasta 2.5.0

Leer análisis
Versiones afectadas
WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals: 0 hasta 2.5.0
Qué hacer ahora
Comprueba si utilizas WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Redux Framework

CVE-2026-5410: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Redux Framework

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Redux Framework. Redux Framework: 0 hasta 4.5.13

Leer análisis
Versiones afectadas
Redux Framework: 0 hasta 4.5.13
Qué hacer ahora
Comprueba si utilizas Redux Framework, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Redux Framework

CVE-2026-5400: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Redux Framework

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Redux Framework. Redux Framework: 0 hasta 4.5.13

Leer análisis
Versiones afectadas
Redux Framework: 0 hasta 4.5.13
Qué hacer ahora
Comprueba si utilizas Redux Framework, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Bread

CVE-2026-4792: CWE-862: Falta de autorización en Bread

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Bread. Bread: 0 hasta 2.9.12

Leer análisis
Versiones afectadas
Bread: 0 hasta 2.9.12
Qué hacer ahora
Comprueba si utilizas Bread, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · The Welcomizer

CVE-2026-4327: CWE-94: Control incorrecto de la generación de código (Code Injection) en The Welcomizer

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en The Welcomizer. The Welcomizer: 0 hasta 2.8.1

Leer análisis
Versiones afectadas
The Welcomizer: 0 hasta 2.8.1
Qué hacer ahora
Comprueba si utilizas The Welcomizer, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · WP Composer – The Easiest Page Builder

CVE-2026-2422: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Composer – The Easiest Page Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Composer – The Easiest Page Builder. WP Composer – The Easiest Page Builder: 0 hasta 1.0.5

Leer análisis
Versiones afectadas
WP Composer – The Easiest Page Builder: 0 hasta 1.0.5
Qué hacer ahora
Comprueba si utilizas WP Composer – The Easiest Page Builder, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · VW Writer Blog

CVE-2026-2278: CWE-862: Falta de autorización en VW Writer Blog

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en VW Writer Blog. VW Writer Blog: 0 hasta 1.3.8

Leer análisis
Versiones afectadas
VW Writer Blog: 0 hasta 1.3.8
Qué hacer ahora
Comprueba si utilizas VW Writer Blog, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · JetFormBuilder — Dynamic Blocks Form Builder

CVE-2026-19860: CWE-73: vulnerabilidad de seguridad en JetFormBuilder — Dynamic Blocks Form Builder

El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en JetFormBuilder — Dynamic Blocks Form Builder. JetFormBuilder — Dynamic Blocks Form Builder: 3.5.6.2 hasta 3.6.5.3

Leer análisis
Versiones afectadas
JetFormBuilder — Dynamic Blocks Form Builder: 3.5.6.2 hasta 3.6.5.3
Qué hacer ahora
Comprueba si utilizas JetFormBuilder — Dynamic Blocks Form Builder, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Ibtana – Ecommerce Product Addons

CVE-2026-1984: CWE-862: Falta de autorización en Ibtana – Ecommerce Product Addons

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ibtana – Ecommerce Product Addons. Ibtana – Ecommerce Product Addons: 0 hasta 0.4.7.7

Leer análisis
Versiones afectadas
Ibtana – Ecommerce Product Addons: 0 hasta 0.4.7.7
Qué hacer ahora
Comprueba si utilizas Ibtana – Ecommerce Product Addons, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · TikTok

CVE-2026-18346: CWE-862: Falta de autorización en TikTok

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TikTok. TikTok: 0 hasta 1.4.1

Leer análisis
Versiones afectadas
TikTok: 0 hasta 1.4.1
Qué hacer ahora
Comprueba si utilizas TikTok, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Nimble Page Builder

CVE-2026-16557: CWE-200: vulnerabilidad de seguridad en Nimble Page Builder

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Nimble Page Builder. Nimble Page Builder: 0 hasta 3.3.8

Leer análisis
Versiones afectadas
Nimble Page Builder: 0 hasta 3.3.8
Qué hacer ahora
Comprueba si utilizas Nimble Page Builder, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Wow Elements Addons for Elementor

CVE-2026-1641: CWE-918: vulnerabilidad de seguridad en Wow Elements Addons for Elementor

El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Wow Elements Addons for Elementor. Wow Elements Addons for Elementor: 0 hasta 1.11.2

Leer análisis
Versiones afectadas
Wow Elements Addons for Elementor: 0 hasta 1.11.2
Qué hacer ahora
Comprueba si utilizas Wow Elements Addons for Elementor, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Search Atlas SEO – OTTO AI SEO Automation for WordPress

CVE-2026-15947: CWE-862: Falta de autorización en Search Atlas SEO – OTTO AI SEO Automation for WordPress

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Search Atlas SEO – OTTO AI SEO Automation for WordPress. Search Atlas SEO – OTTO AI SEO Automation for WordPress: 0 hasta 2.6.23

Leer análisis
Versiones afectadas
Search Atlas SEO – OTTO AI SEO Automation for WordPress: 0 hasta 2.6.23
Qué hacer ahora
Comprueba si utilizas Search Atlas SEO – OTTO AI SEO Automation for WordPress, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Search Atlas SEO – OTTO AI SEO Automation for WordPress

CVE-2026-15946: CWE-862: Falta de autorización en Search Atlas SEO – OTTO AI SEO Automation for WordPress

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Search Atlas SEO – OTTO AI SEO Automation for WordPress. Search Atlas SEO – OTTO AI SEO Automation for WordPress: 0 hasta 2.6.23

Leer análisis
Versiones afectadas
Search Atlas SEO – OTTO AI SEO Automation for WordPress: 0 hasta 2.6.23
Qué hacer ahora
Comprueba si utilizas Search Atlas SEO – OTTO AI SEO Automation for WordPress, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Divi Essentials

CVE-2026-15760: CWE-862: Falta de autorización en Divi Essentials

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Divi Essentials. Divi Essentials: 0 hasta 5.8.1

Leer análisis
Versiones afectadas
Divi Essentials: 0 hasta 5.8.1
Qué hacer ahora
Comprueba si utilizas Divi Essentials, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Alta

WordPress · Quill Forms | Conversational Multi Step Forms, Surveys & quizzes

CVE-2026-15664: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Quill Forms | Conversational Multi Step Forms, Surveys & quizzes

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quill Forms | Conversational Multi Step Forms, Surveys & quizzes. Quill Forms | Conversational Multi Step Forms, Surveys & quizzes: 0 hasta 5.7.1

Leer análisis
Versiones afectadas
Quill Forms | Conversational Multi Step Forms, Surveys & quizzes: 0 hasta 5.7.1
Qué hacer ahora
Comprueba si utilizas Quill Forms | Conversational Multi Step Forms, Surveys & quizzes, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · SEO Booster

CVE-2026-15660: CWE-862: Falta de autorización en SEO Booster

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SEO Booster. SEO Booster: 0 hasta 7.4.7

Leer análisis
Versiones afectadas
SEO Booster: 0 hasta 7.4.7
Qué hacer ahora
Comprueba si utilizas SEO Booster, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · SSL Zen — SSL Certificate Installer & HTTPS Redirects

CVE-2026-15463: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SSL Zen — SSL Certificate Installer & HTTPS Redirects

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SSL Zen — SSL Certificate Installer & HTTPS Redirects. SSL Zen — SSL Certificate Installer & HTTPS Redirects: 0 hasta 4.7.42

Leer análisis
Versiones afectadas
SSL Zen — SSL Certificate Installer & HTTPS Redirects: 0 hasta 4.7.42
Qué hacer ahora
Comprueba si utilizas SSL Zen — SSL Certificate Installer & HTTPS Redirects, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder

CVE-2026-15098: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder. Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder: 0 hasta 5.1.1

Leer análisis
Versiones afectadas
Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder: 0 hasta 5.1.1
Qué hacer ahora
Comprueba si utilizas Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder, contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.
Media

WordPress · AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker)

CVE-2026-13770: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker). AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker): 0 hasta 3.15.3

Leer análisis
Versiones afectadas
AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker): 0 hasta 3.15.3
Qué hacer ahora
Comprueba si utilizas AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker), contrasta la versión con el aviso oficial y aplica la corrección publicada por el fabricante.

¿NECESITAS PRIORIZAR?

Un listado informa. Un proceso de vulnerabilidades reduce riesgo.

Cmaginet puede ayudarte a identificar exposición, validar hallazgos y organizar la remediación.

Habla con un experto