Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 15 de 70

Media

WordPress · The School Management – Education & Learning ERP

CVE-2026-9767: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en The School Management – Education & Learning ERP

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en The School Management – Education & Learning ERP. The School Management – Education & Learning ERP: 0 hasta 5.4

Leer análisis
Alta

WordPress · Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress

CVE-2026-2497: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress. Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress: 0 hasta 4.7.9

Leer análisis
Media

WordPress · SureDash – Community, Courses & Member Dashboard

CVE-2026-18402: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SureDash – Community, Courses & Member Dashboard

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureDash – Community, Courses & Member Dashboard. SureDash – Community, Courses & Member Dashboard: 0 hasta 1.10.3

Leer análisis
Media

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-18385: CWE-94: Control incorrecto de la generación de código (Code Injection) en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.19

Leer análisis
Media

WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer

CVE-2026-17604: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Kirki – Freeform Page Builder, Website Builder & Customizer

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.1.1

Leer análisis
Media

WordPress · Smash Balloon Social Post Feed – Simple Social Feeds for WordPress

CVE-2026-16775: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Smash Balloon Social Post Feed – Simple Social Feeds for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smash Balloon Social Post Feed – Simple Social Feeds for WordPress. Smash Balloon Social Post Feed – Simple Social Feeds for WordPress: 0 hasta 4.9.0

Leer análisis
Media

WordPress · Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker

CVE-2026-15963: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker. Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker: 0 hasta 11.2.1

Leer análisis
Media

WordPress · Video Gallery – YouTube Gallery, Playlist & Video Grid

CVE-2026-15790: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Video Gallery – YouTube Gallery, Playlist & Video Grid

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Video Gallery – YouTube Gallery, Playlist & Video Grid. Video Gallery – YouTube Gallery, Playlist & Video Grid: 0 hasta 4.0.4

Leer análisis
Media

WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress

CVE-2026-15602: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en NEX-Forms – Ultimate Forms Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.2.4

Leer análisis
Media

WordPress · WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors

CVE-2026-15351: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors. WC Vendors – WooCommerce Multivendor, WooCommerce Marketplace, Product Vendors: 0 hasta 2.7.0

Leer análisis
Media

WordPress · StoreEngine — Complete eCommerce Solution with Memberships, Licensing, Affiliates & More

CVE-2026-15056: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en StoreEngine — Complete eCommerce Solution with Memberships, Licensing, Affiliates & More

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en StoreEngine — Complete eCommerce Solution with Memberships, Licensing, Affiliates & More. StoreEngine — Complete eCommerce Solution with Memberships, Licensing, Affiliates & More: 0 hasta 2.1.1

Leer análisis
Media

WordPress · Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution

CVE-2026-15009: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution. Advanced File Manager – Ultimate File Manager for WordPress And Document Library Solution: 0 hasta 5.4.12

Leer análisis
Alta

WordPress · Online Scheduling and Appointment Booking System – Bookly

CVE-2026-13424: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Online Scheduling and Appointment Booking System – Bookly

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Online Scheduling and Appointment Booking System – Bookly. Online Scheduling and Appointment Booking System – Bookly: 0 hasta 27.7

Leer análisis
Media

WordPress · Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder with AI

CVE-2026-13167: CWE-862: Falta de autorización en Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder with AI

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder with AI. Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder with AI: 0 hasta 3.5.2

Leer análisis
Media

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-12998: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.55.0.2

Leer análisis
Media

WordPress · Online Scheduling and Appointment Booking System – Bookly

CVE-2026-12905: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Online Scheduling and Appointment Booking System – Bookly

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Online Scheduling and Appointment Booking System – Bookly. Online Scheduling and Appointment Booking System – Bookly: 0 hasta 27.7

Leer análisis
Media

WordPress · Gravity Booster – Styles & Layouts for Gravity Forms

CVE-2026-12477: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gravity Booster – Styles & Layouts for Gravity Forms

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gravity Booster – Styles & Layouts for Gravity Forms. Gravity Booster – Styles & Layouts for Gravity Forms: 0 hasta 5.26

Leer análisis
Media

WordPress · Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker

CVE-2026-11780: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker. Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker: 0 hasta 11.2.1

Leer análisis