Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 18 de 70

Alta

WordPress · GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

CVE-2026-19091: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory. GeoDirectory – WP Business Directory Plugin and Classified Listings Directory: 0 hasta 2.8.169

Leer análisis
Media

WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer

CVE-2026-16974: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Kirki – Freeform Page Builder, Website Builder & Customizer

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.2.0

Leer análisis
Alta

WordPress · AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress

CVE-2026-15426: CWE-269: Gestión incorrecta de privilegios en AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress. AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress: 0 hasta 10.11.1

Leer análisis
Media

WordPress · Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ

CVE-2026-18988: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ. Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ: 0 hasta 3.1.8

Leer análisis
Alta

WordPress · Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection

CVE-2026-16578: CWE-200: vulnerabilidad de seguridad en Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection

El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection. Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection: 1.2.7 hasta 1.4.0

Leer análisis
Media

WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution

CVE-2026-16574: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution: 0 hasta 5.0.11

Leer análisis