Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 11 de 70

Alta

WordPress · ACPT (Pro) - Custom Post Types Plugin for WordPress

CVE-2026-32564: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en ACPT (Pro) - Custom Post Types Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ACPT (Pro) - Custom Post Types Plugin for WordPress. ACPT (Pro) - Custom Post Types Plugin for WordPress: n/a hasta 2.0.63

Leer análisis
Media

WordPress · Mobile App for WooCommerce: ShopApper Mobile App Builder Service for WooCommerce

CVE-2026-16569: CWE-284: vulnerabilidad de seguridad en Mobile App for WooCommerce: ShopApper Mobile App Builder Service for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Mobile App for WooCommerce: ShopApper Mobile App Builder Service for WooCommerce. Mobile App for WooCommerce: ShopApper Mobile App Builder Service for WooCommerce: 0 hasta 0.4.62

Leer análisis
Media

WordPress · Mobile App for WooCommerce: ShopApper Mobile App Builder Service for WooCommerce

CVE-2026-16568: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Mobile App for WooCommerce: ShopApper Mobile App Builder Service for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Mobile App for WooCommerce: ShopApper Mobile App Builder Service for WooCommerce. Mobile App for WooCommerce: ShopApper Mobile App Builder Service for WooCommerce: 0 hasta 0.4.62

Leer análisis
Media

WordPress · Directorist: AI-Powered Business Directory, Listings & Classified Ads

CVE-2026-77757: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Directorist: AI-Powered Business Directory, Listings & Classified Ads

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Directorist: AI-Powered Business Directory, Listings & Classified Ads. Directorist: AI-Powered Business Directory, Listings & Classified Ads: 8.5 hasta 8.9.3

Leer análisis
Media

WordPress · Greenshift – animation and page builder blocks

CVE-2026-5092: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Greenshift – animation and page builder blocks

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Greenshift – animation and page builder blocks. Greenshift – animation and page builder blocks: 0 hasta 12.8.9

Leer análisis
Media

WordPress · WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards

CVE-2026-3235: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards. WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards: 0 hasta 5.5.68

Leer análisis
Media

WordPress · Gutenverse – WordPress Blocks, Page Builder & Site Editor

CVE-2026-3002: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenverse – WordPress Blocks, Page Builder & Site Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – WordPress Blocks, Page Builder & Site Editor. Gutenverse – WordPress Blocks, Page Builder & Site Editor: 0 hasta 4.0.2

Leer análisis
Alta

WordPress · WP Fastest Cache – WordPress Cache Plugin

CVE-2026-19760: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Fastest Cache – WordPress Cache Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Fastest Cache – WordPress Cache Plugin. WP Fastest Cache – WordPress Cache Plugin: 0 hasta 1.5.0

Leer análisis
Alta

WordPress · BlogVault Backup & Staging / MalCare WordPress Security Plugin / The WP Remote WordPress Plugin

CVE-2026-19718: CWE-287: Autenticación incorrecta en BlogVault Backup & Staging / MalCare WordPress Security Plugin / The WP Remote WordPress Plugin

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en BlogVault Backup & Staging / MalCare WordPress Security Plugin / The WP Remote WordPress Plugin. BlogVault Backup & Staging: 5.16 hasta 6.65; MalCare WordPress Security Plugin: 5.16 hasta 6.65; The WP Remote WordPress Plugin: 5.16 hasta 6.65

Leer análisis
Crítica

WordPress · Avada (Fusion) Builder / Avada | Website Builder For WordPress & WooCommerce

CVE-2026-18431: CWE-862: Falta de autorización en Avada (Fusion) Builder / Avada | Website Builder For WordPress & WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Avada (Fusion) Builder / Avada | Website Builder For WordPress & WooCommerce. Avada (Fusion) Builder: 0 hasta 3.16; Avada | Website Builder For WordPress & WooCommerce: 0 hasta 7.16

Leer análisis
Alta

WordPress · Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More

CVE-2026-18331: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More. Formidable Forms – WordPress Form Builder for Contact Forms, Calculators, Quizzes & More: 0 hasta 6.33.1

Leer análisis
Media

WordPress · Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates

CVE-2026-16984: CWE-284: vulnerabilidad de seguridad en Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates

El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates. Privacy Policy Generator, Terms & Conditions, GDPR, CCPA, Cookie Policy & Disclaimer Templates: 0 hasta 3.7.1

Leer análisis
Crítica

WordPress · SAML SSO Free for Joomla extension for Joomla / SAML SSO Basic for Joomla extension for Joomla / SAML SSO Standard for Joomla extension for Joomla

CVE-2026-77998: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en SAML SSO Free for Joomla extension for Joomla / SAML SSO Basic for Joomla extension for Joomla / SAML SSO Standard for Joomla extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en SAML SSO Free for Joomla extension for Joomla / SAML SSO Basic for Joomla extension for Joomla / SAML SSO Standard for Joomla extension for Joomla. SAML SSO Free for Joomla extension for Joomla: 1.0.0-11.0.1; SAML SSO Basic for Joomla extension for Joomla: 1.0.0-13.1.0; SAML SSO Standard for Joomla extension for Joomla: 1.0.0-24.1.0; SAML SSO Premium for Joomla extension for Joomla: 1.0.0-34.1.0; SAML SSO Enterprise for Joomla extension for Joomla: 1.0.0-44.1.0; SAML SP Single Sign On – Login with ADFS extension for Joomla: 1.0.0-6.3.0; SAML SSO login with Google Apps extension for Joomla: 1.0.0-6.3.0

Leer análisis
Media

WordPress · FundEngine – Donation and Crowdfunding Platform

CVE-2026-76063: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en FundEngine – Donation and Crowdfunding Platform

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FundEngine – Donation and Crowdfunding Platform. FundEngine – Donation and Crowdfunding Platform: 0 hasta 1.8.1

Leer análisis
Alta

WordPress · ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets

CVE-2026-75971: CWE-269: Gestión incorrecta de privilegios en ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets. ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets: 0 hasta 4.9.4

Leer análisis
Media

WordPress · Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates

CVE-2026-75019: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates. Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates: 0 hasta 2.2.16

Leer análisis
Media

WordPress · Gutenverse – WordPress Blocks, Page Builder & Site Editor

CVE-2026-19943: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenverse – WordPress Blocks, Page Builder & Site Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – WordPress Blocks, Page Builder & Site Editor. Gutenverse – WordPress Blocks, Page Builder & Site Editor: 0 hasta 4.0.2

Leer análisis
Media

WordPress · BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP

CVE-2026-19801: CWE-862: Falta de autorización en BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP. BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP: 0 hasta 3.1.0

Leer análisis
Media

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-18547: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.12.1

Leer análisis
Media

WordPress · TranslatePress – Translate Multilingual sites with AI Translation

CVE-2026-18512: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en TranslatePress – Translate Multilingual sites with AI Translation

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TranslatePress – Translate Multilingual sites with AI Translation. TranslatePress – Translate Multilingual sites with AI Translation: 0 hasta 3.2.6

Leer análisis
Alta

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-18328: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.0

Leer análisis
Alta

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-18323: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.0.2

Leer análisis
Media

WordPress · MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor

CVE-2026-18100: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor. MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor: 0 hasta 4.1.8

Leer análisis
Media

WordPress · Events Manager – Calendar, Bookings, Tickets, and more!

CVE-2026-17089: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Events Manager – Calendar, Bookings, Tickets, and more!

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Events Manager – Calendar, Bookings, Tickets, and more!. Events Manager – Calendar, Bookings, Tickets, and more!: 0 hasta 7.4.0.1

Leer análisis
Media

WordPress · Events Manager – Calendar, Bookings, Tickets, and more!

CVE-2026-15023: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Events Manager – Calendar, Bookings, Tickets, and more!

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Events Manager – Calendar, Bookings, Tickets, and more!. Events Manager – Calendar, Bookings, Tickets, and more!: 0 hasta 7.4.0

Leer análisis