Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 33 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 3201–3300 de 16.277

Alta

WordPress · MP3 Audio Player for Music, Radio & Podcast by Sonaar

CVE-2026-81289: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MP3 Audio Player for Music, Radio & Podcast by Sonaar

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MP3 Audio Player for Music, Radio & Podcast by Sonaar. MP3 Audio Player for Music, Radio & Podcast by Sonaar: n/a hasta 5.13.1

Leer análisis
Alta

WordPress · Upsell Order Bump Offer for WooCommerce

CVE-2026-81288: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Upsell Order Bump Offer for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Upsell Order Bump Offer for WooCommerce. Upsell Order Bump Offer for WooCommerce: n/a hasta 3.1.5

Leer análisis
Media

WordPress · LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

CVE-2026-77823: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses. LearnPress – WordPress LMS Plugin for Create and Sell Online Courses: 0 hasta 4.4.4

Leer análisis
Media

WordPress · Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

CVE-2026-77189: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns). Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns): 0 hasta 1.8.12.1

Leer análisis
Media

WordPress · Photo Gallery by Ays – Responsive Image Gallery

CVE-2026-76006: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Photo Gallery by Ays – Responsive Image Gallery

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Photo Gallery by Ays – Responsive Image Gallery. Photo Gallery by Ays – Responsive Image Gallery: 0 hasta 6.8.2

Leer análisis
Media

WordPress · BetterDocs – AI Documentation, Knowledge Base, MCP Server, Docs, Wikis, FAQ & Chatbot

CVE-2026-75980: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en BetterDocs – AI Documentation, Knowledge Base, MCP Server, Docs, Wikis, FAQ & Chatbot

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BetterDocs – AI Documentation, Knowledge Base, MCP Server, Docs, Wikis, FAQ & Chatbot. BetterDocs – AI Documentation, Knowledge Base, MCP Server, Docs, Wikis, FAQ & Chatbot: 0 hasta 4.8.1

Leer análisis
Media

WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

CVE-2026-75965: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 4.0.0

Leer análisis
Media

WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

CVE-2026-75964: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 4.0.0

Leer análisis
Alta

WordPress · Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits

CVE-2026-75921: CWE-863: vulnerabilidad de seguridad en Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits

El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits. Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits: 0 hasta 3.1.9

Leer análisis
Crítica

WordPress · WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode

CVE-2026-75865: CWE-434: vulnerabilidad de seguridad en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode. WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode: 0 hasta 4.4.1

Leer análisis
Media

WordPress · Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates

CVE-2026-19948: CWE-862: Falta de autorización en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates. Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates: 0 hasta 2.2.17

Leer análisis
Alta

WordPress · Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System

CVE-2026-19806: CWE-287: Autenticación incorrecta en Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System. Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System: 0 hasta 1.4.52

Leer análisis
Alta

WordPress · Listdom: AI-powered Business Directory with Classifieds Ads Listings

CVE-2026-19796: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Listdom: AI-powered Business Directory with Classifieds Ads Listings

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Listdom: AI-powered Business Directory with Classifieds Ads Listings. Listdom: AI-powered Business Directory with Classifieds Ads Listings: 0 hasta 5.8.1

Leer análisis