Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 39 de 70

Alta

WordPress · Min Max Step Quantity Limits Manager for WooCommerce

CVE-2026-39437: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Min Max Step Quantity Limits Manager for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Min Max Step Quantity Limits Manager for WooCommerce. Min Max Step Quantity Limits Manager for WooCommerce: n/a hasta 5.2.2

Leer análisis
Media

WordPress · Secure Client Portal and Private File Sharing Plugin – User Private Files

CVE-2026-10093: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Secure Client Portal and Private File Sharing Plugin – User Private Files

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Secure Client Portal and Private File Sharing Plugin – User Private Files. Secure Client Portal and Private File Sharing Plugin – User Private Files: 0 hasta 2.1.6

Leer análisis
Crítica

WordPress · Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms

CVE-2026-9691: CWE-502: Deserialización de datos no confiables en Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms. Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms: n/a hasta 1.1.1

Leer análisis
Crítica

WordPress · GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites

CVE-2026-49776: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites. GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites: n/a hasta 2.32.6

Leer análisis
Crítica

WordPress · Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms

CVE-2026-49765: CWE-502: Deserialización de datos no confiables en Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms. Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms: n/a hasta 1.1.8

Leer análisis
Crítica

WordPress · Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms

CVE-2026-49109: CWE-502: Deserialización de datos no confiables en Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms. Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms: n/a hasta 1.4.3

Leer análisis
Crítica

WordPress · WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

CVE-2026-49105: CWE-502: Deserialización de datos no confiables en WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms. WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms: n/a hasta 1.1.4

Leer análisis
Crítica

WordPress · Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms

CVE-2026-49104: CWE-502: Deserialización de datos no confiables en Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms. Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms: n/a hasta 1.2.1

Leer análisis
Crítica

WordPress · WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

CVE-2026-49085: CWE-502: Deserialización de datos no confiables en WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms. WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms: n/a hasta 1.1.4

Leer análisis