Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 68 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 6701–6800 de 16.277

Media

WordPress · SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz

CVE-2026-7623: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz. SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz: 0 hasta 2.8.1

Leer análisis
Crítica

WordPress · FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More

CVE-2026-3141: CWE-862: Falta de autorización en FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More. FormGent – Next-Gen AI Form Builder for WordPress with Multi-Step, Quizzes, Payments & More: 0 hasta 1.9.2

Leer análisis
Media

WordPress · Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

CVE-2026-2916: CWE-200: Exposición de información sensible a un actor no autorizado en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress. Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress: 0 hasta 3.1.1

Leer análisis
Media

WordPress · Kadence Blocks — Page Builder Toolkit for Gutenberg Editor

CVE-2026-18435: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Kadence Blocks — Page Builder Toolkit for Gutenberg Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kadence Blocks — Page Builder Toolkit for Gutenberg Editor. Kadence Blocks — Page Builder Toolkit for Gutenberg Editor: 0 hasta 3.7.8

Leer análisis
Media

WordPress · Kadence Blocks — Page Builder Toolkit for Gutenberg Editor

CVE-2026-18062: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Kadence Blocks — Page Builder Toolkit for Gutenberg Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kadence Blocks — Page Builder Toolkit for Gutenberg Editor. Kadence Blocks — Page Builder Toolkit for Gutenberg Editor: 0 hasta 3.7.8.1

Leer análisis
Media

WordPress · PixelYourSite – Your smart PIXEL (TAG) & API Manager / PixelYourSite Pro – Your smart PIXEL (TAG) Manager

CVE-2026-18059: CWE-200: Exposición de información sensible a un actor no autorizado en PixelYourSite – Your smart PIXEL (TAG) & API Manager / PixelYourSite Pro – Your smart PIXEL (TAG) Manager

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en PixelYourSite – Your smart PIXEL (TAG) & API Manager / PixelYourSite Pro – Your smart PIXEL (TAG) Manager. PixelYourSite – Your smart PIXEL (TAG) & API Manager: 0 hasta 11.2.1; PixelYourSite Pro – Your smart PIXEL (TAG) Manager: 0 hasta 12.6.1

Leer análisis
Media

WordPress · Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver…

CVE-2026-17580: CWE-862: Falta de autorización en Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver…

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver…. Advanced Views – Display Custom Fields (ACF, Pods, MetaBox), Posts, CPT and Woo Products anywhere in Gutenberg, Elementor, Divi, Beaver…: 0 hasta 3.9.1

Leer análisis
Media

WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

CVE-2026-17571: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.2.8

Leer análisis
Media

WordPress · GSheetConnector – CF7 Google Sheets Connector

CVE-2026-16614: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en GSheetConnector – CF7 Google Sheets Connector

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GSheetConnector – CF7 Google Sheets Connector. GSheetConnector – CF7 Google Sheets Connector: 0 hasta 5.2.1

Leer análisis
Media

WordPress · GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress

CVE-2026-16091: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress. GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress: 0 hasta 7.9.9.1

Leer análisis
Media

WordPress · GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress

CVE-2026-16090: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress. GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress: 0 hasta 7.9.9.1

Leer análisis
Media

WordPress · Icegram Engage – Popups, Optins, CTAs & Lead Generation

CVE-2026-16087: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Icegram Engage – Popups, Optins, CTAs & Lead Generation

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Icegram Engage – Popups, Optins, CTAs & Lead Generation. Icegram Engage – Popups, Optins, CTAs & Lead Generation: 0 hasta 3.1.42

Leer análisis
Media

WordPress · Icegram Mailer – Reliable Email Deliverability, No-code SMTP Replacement & Email logs

CVE-2026-15951: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Icegram Mailer – Reliable Email Deliverability, No-code SMTP Replacement & Email logs

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Icegram Mailer – Reliable Email Deliverability, No-code SMTP Replacement & Email logs. Icegram Mailer – Reliable Email Deliverability, No-code SMTP Replacement & Email logs: 0 hasta 1.0.12

Leer análisis
Media

WordPress · Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates

CVE-2026-15950: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates. Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates: 0 hasta 2.2.11

Leer análisis
Media

WordPress · Advanced Woo Labels – Product Labels & Badges for WooCommerce

CVE-2026-15662: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Advanced Woo Labels – Product Labels & Badges for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced Woo Labels – Product Labels & Badges for WooCommerce. Advanced Woo Labels – Product Labels & Badges for WooCommerce: 0 hasta 2.48

Leer análisis
Media

WordPress · Powerkit – Supercharge your WordPress Site

CVE-2026-15649: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Powerkit – Supercharge your WordPress Site

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Powerkit – Supercharge your WordPress Site. Powerkit – Supercharge your WordPress Site: 0 hasta 3.1.0

Leer análisis
Media

WordPress · Powerkit – Supercharge your WordPress Site

CVE-2026-15645: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Powerkit – Supercharge your WordPress Site

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Powerkit – Supercharge your WordPress Site. Powerkit – Supercharge your WordPress Site: 0 hasta 3.1.0

Leer análisis
Media

WordPress · Powerkit – Supercharge your WordPress Site

CVE-2026-15644: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Powerkit – Supercharge your WordPress Site

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Powerkit – Supercharge your WordPress Site. Powerkit – Supercharge your WordPress Site: 0 hasta 3.1.0

Leer análisis
Media

WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer

CVE-2026-15601: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Kirki – Freeform Page Builder, Website Builder & Customizer

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.0.13

Leer análisis
Alta

WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress

CVE-2026-15450: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en NEX-Forms – Ultimate Forms Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.2.3

Leer análisis
Alta

WordPress · MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder

CVE-2026-15052: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder. MailChimp Subscribe Form, Optin Builder, PopUp Builder, Form Builder: 0 hasta 4.3.3

Leer análisis
Alta

WordPress · Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation

CVE-2026-15006: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation. Bit integrations – Form Integration, Webhook, Spreadsheets, CRM, LMS & Email Automation: 0 hasta 2.9.0

Leer análisis
Media

WordPress · Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder

CVE-2026-11995: CWE-862: Falta de autorización en Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder. Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder: 0 hasta 1.9.0

Leer análisis
Crítica

cPanel/WHM · cPanel / WP Squared

CVE-2026-58048: CWE-89: SQL Injection en cPanel / WP Squared

El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en cPanel / WP Squared. cPanel: 0 hasta 11.110.0.137, 0 hasta 11.126.0.78, 0 hasta 11.134.0.48, 0 hasta 11.136.0.32, 0 hasta 11.137.9999.99, 0 hasta 11.118.0.71; WP Squared: 0 hasta 11.138.1.6

Leer análisis
Media

WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

CVE-2026-17567: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.2.8

Leer análisis