Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 16 de 70

Alta

WordPress · Linux

CVE-2026-72175: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 52526ca7fdb905a768a93f8faa418e9b988fc34b hasta 50a25249a6355db74c2c1b6be541b4caab9f3655, 52526ca7fdb905a768a93f8faa418e9b988fc34b hasta 8e39ed92d7c5c6bfc08dc45153916f49a4e98bab, 52526ca7fdb905a768a93f8faa418e9b988fc34b hasta 6b7f774b8882445d9174681747d37c42548686a4, 52526ca7fdb905a768a93f8faa418e9b988fc34b hasta 04718f7c9290f95385f0dd328758753dc1c36dec; Linux: 6.7, 0 hasta 6.7, 6.12.101 hasta 6.12.*, 6.18.42 hasta 6.18.*, 7.1.5 hasta 7.1.*, 7.2 hasta *

Leer análisis
Sin clasificar

WordPress · Linux

CVE-2026-72174: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 52526ca7fdb905a768a93f8faa418e9b988fc34b hasta a6ac03652d9edc30c2912037ac83beb42cc67f8e, 52526ca7fdb905a768a93f8faa418e9b988fc34b hasta 43b987ed35be9be21a303d1036d4241fec9943df, 52526ca7fdb905a768a93f8faa418e9b988fc34b hasta 18b8a9700610299819d21fd0ea85d24726d17f65, 52526ca7fdb905a768a93f8faa418e9b988fc34b hasta e92d92bbafb264dc0518d52b846a3c07ed8d523f; Linux: 6.7, 0 hasta 6.7, 6.12.97 hasta 6.12.*, 6.18.40 hasta 6.18.*, 7.1.5 hasta 7.1.*, 7.2 hasta *

Leer análisis
Alta

WordPress · Templately – Elementor & Gutenberg Template Library: 6500+ Free & Pro Ready Templates And Cloud!

CVE-2026-18438: CWE-434: vulnerabilidad de seguridad en Templately – Elementor & Gutenberg Template Library: 6500+ Free & Pro Ready Templates And Cloud!

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Templately – Elementor & Gutenberg Template Library: 6500+ Free & Pro Ready Templates And Cloud!. Templately – Elementor & Gutenberg Template Library: 6500+ Free & Pro Ready Templates And Cloud!: 0 hasta 3.7.1

Leer análisis
Media

WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation

CVE-2026-18387: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Groundhogg — CRM, Newsletters, and Marketing Automation

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.14

Leer análisis
Media

WordPress · Beaver Builder Page Builder – Drag and Drop Website Builder

CVE-2026-17090: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Beaver Builder Page Builder – Drag and Drop Website Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Beaver Builder Page Builder – Drag and Drop Website Builder. Beaver Builder Page Builder – Drag and Drop Website Builder: 0 hasta 2.10.2.2

Leer análisis
Media

WordPress · Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe

CVE-2026-16586: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe. Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe: 0 hasta 30.0.7

Leer análisis
Media

WordPress · Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms

CVE-2026-16146: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms. Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms: 0 hasta 5.1

Leer análisis
Alta

WordPress · Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms

CVE-2026-16145: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms. Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms: 0 hasta 5.1

Leer análisis
Crítica

WordPress · TrueBooker – Appointment Booking and Scheduler System

CVE-2026-16142: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en TrueBooker – Appointment Booking and Scheduler System

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.6

Leer análisis
Media

WordPress · Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms

CVE-2026-16094: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms. Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms: 0 hasta 5.1

Leer análisis
Media

WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

CVE-2026-15993: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.44

Leer análisis
Media

WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar

CVE-2026-15948: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Hydra Booking — Appointment Scheduling & Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.2

Leer análisis
Crítica

WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

CVE-2026-15826: CWE-704: vulnerabilidad de seguridad en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

El registro oficial identifica la vulnerabilidad «CWE-704: vulnerabilidad de seguridad» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 3.16.4

Leer análisis
Media

WordPress · KiviCare – Clinic & Patient Management System (EHR)

CVE-2026-15453: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en KiviCare – Clinic & Patient Management System (EHR)

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en KiviCare – Clinic & Patient Management System (EHR). KiviCare – Clinic & Patient Management System (EHR): 0 hasta 4.5.1

Leer análisis
Crítica

WordPress · RapiSafe – Secure Multi File Upload for Contact Form 7

CVE-2026-14484: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en RapiSafe – Secure Multi File Upload for Contact Form 7

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en RapiSafe – Secure Multi File Upload for Contact Form 7. RapiSafe – Secure Multi File Upload for Contact Form 7: 0 hasta 1.0.4

Leer análisis
Alta

WordPress · Online Booking & Scheduling Calendar for WordPress by vcita

CVE-2026-14433: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Online Booking & Scheduling Calendar for WordPress by vcita

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Online Booking & Scheduling Calendar for WordPress by vcita. Online Booking & Scheduling Calendar for WordPress by vcita: 0 hasta 4.6.0

Leer análisis
Alta

WordPress · WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode

CVE-2026-13360: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode. WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode: 0 hasta 4.3.5

Leer análisis
Media

WordPress · Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder

CVE-2026-16810: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder. Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder: 0 hasta 3.2.0

Leer análisis
Media

WordPress · affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display

CVE-2026-12743: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display. affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display: 0 hasta 3.8.8

Leer análisis
Alta

WordPress · Colissimo Officiel : Méthodes de livraison pour WooCommerce

CVE-2026-66697: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Colissimo Officiel : Méthodes de livraison pour WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Colissimo Officiel : Méthodes de livraison pour WooCommerce. Colissimo Officiel : Méthodes de livraison pour WooCommerce: n/a hasta 2.10.0

Leer análisis
Alta

WordPress · MultiParcels Shipping For WooCommerce

CVE-2026-66655: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MultiParcels Shipping For WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MultiParcels Shipping For WooCommerce. MultiParcels Shipping For WooCommerce: n/a hasta 1.30.36

Leer análisis
Alta

WordPress · Local Delivery Drivers for WooCommerce

CVE-2026-66468: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Local Delivery Drivers for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Local Delivery Drivers for WooCommerce. Local Delivery Drivers for WooCommerce: n/a hasta 3.0.0

Leer análisis
Alta

WordPress · StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart

CVE-2026-66466: CWE-862: Falta de autorización en StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart. StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart: n/a hasta 2.1.1

Leer análisis