Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 21 de 70

Alta

WordPress · LightSync Pro – Connect & Sync Cloud Assets | Lightroom, Canva, Figma, Dropbox & Shutterstock

CVE-2026-6147: CWE-434: vulnerabilidad de seguridad en LightSync Pro – Connect & Sync Cloud Assets | Lightroom, Canva, Figma, Dropbox & Shutterstock

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en LightSync Pro – Connect & Sync Cloud Assets | Lightroom, Canva, Figma, Dropbox & Shutterstock. LightSync Pro – Connect & Sync Cloud Assets | Lightroom, Canva, Figma, Dropbox & Shutterstock: 0 hasta 2.1.6

Leer análisis
Media

WordPress · DTX – Dynamic Text Extension for Contact Form 7

CVE-2026-5116: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en DTX – Dynamic Text Extension for Contact Form 7

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en DTX – Dynamic Text Extension for Contact Form 7. DTX – Dynamic Text Extension for Contact Form 7: 0 hasta 5.0.5

Leer análisis
Media

WordPress · PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links

CVE-2026-5062: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links. PrettyLinks – Affiliate Link Management, URL Shortener, Link Cloaking, Tracking & Branded Short Links: 0 hasta 3.6.20

Leer análisis
Crítica

WordPress · Easy Post Submission – Frontend Posting, Guest Publishing & Submit Content for WordPress

CVE-2026-4431: CWE-862: Falta de autorización en Easy Post Submission – Frontend Posting, Guest Publishing & Submit Content for WordPress

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Easy Post Submission – Frontend Posting, Guest Publishing & Submit Content for WordPress. Easy Post Submission – Frontend Posting, Guest Publishing & Submit Content for WordPress: 0 hasta 2.3.0

Leer análisis
Alta

WordPress · Independent Analytics – WordPress Analytics Plugin

CVE-2026-17506: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Independent Analytics – WordPress Analytics Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Independent Analytics – WordPress Analytics Plugin. Independent Analytics – WordPress Analytics Plugin: 0 hasta 2.15.0

Leer análisis
Media

WordPress · TranslatePress – Translate Multilingual sites with AI Translation

CVE-2026-17505: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en TranslatePress – Translate Multilingual sites with AI Translation

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TranslatePress – Translate Multilingual sites with AI Translation. TranslatePress – Translate Multilingual sites with AI Translation: 0 hasta 3.2.5

Leer análisis
Media

WordPress · Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More

CVE-2026-16583: CWE-79: Cross-Site Scripting (XSS) en Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More. Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More: 3.0.0 hasta 3.0.8

Leer análisis
Alta

WordPress · VikRentItems Flexible Rental Management System

CVE-2026-16143: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en VikRentItems Flexible Rental Management System

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikRentItems Flexible Rental Management System. VikRentItems Flexible Rental Management System: 0 hasta 1.2.1

Leer análisis
Alta

WordPress · Content Egg – Affiliate Product Importer & Price Comparison

CVE-2026-15979: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Content Egg – Affiliate Product Importer & Price Comparison

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Content Egg – Affiliate Product Importer & Price Comparison. Content Egg – Affiliate Product Importer & Price Comparison: 0 hasta 11.3.0

Leer análisis
Media

WordPress · Relevanssi Premium – A Better Search / Relevanssi – A Better Search

CVE-2026-15941: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Relevanssi Premium – A Better Search / Relevanssi – A Better Search

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Relevanssi Premium – A Better Search / Relevanssi – A Better Search. Relevanssi Premium – A Better Search: 0 hasta 2.30.2; Relevanssi – A Better Search: 0 hasta 4.27.1

Leer análisis
Media

WordPress · Smash Balloon Social Photo Feed – Easy Social Feeds Plugin

CVE-2026-15452: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Smash Balloon Social Photo Feed – Easy Social Feeds Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smash Balloon Social Photo Feed – Easy Social Feeds Plugin. Smash Balloon Social Photo Feed – Easy Social Feeds Plugin: 0 hasta 6.11.3

Leer análisis
Media

WordPress · WP Post Author – Author Box, Multiple Authors, Guest Authors & Custom Avatars

CVE-2026-11977: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Post Author – Author Box, Multiple Authors, Guest Authors & Custom Avatars

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Post Author – Author Box, Multiple Authors, Guest Authors & Custom Avatars. WP Post Author – Author Box, Multiple Authors, Guest Authors & Custom Avatars: 0 hasta 3.9.1

Leer análisis
Media

WordPress · JoomSport – for Sports: Team & League, Football, Hockey & more

CVE-2026-11920: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en JoomSport – for Sports: Team & League, Football, Hockey & more

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JoomSport – for Sports: Team & League, Football, Hockey & more. JoomSport – for Sports: Team & League, Football, Hockey & more: 0 hasta 5.7.9

Leer análisis
Media

WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation

CVE-2026-11454: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Groundhogg — CRM, Newsletters, and Marketing Automation

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.2

Leer análisis
Media

WordPress · ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce

CVE-2026-11421: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce. ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce: 0 hasta 1.17.4

Leer análisis
Media

WordPress · Chat Widget: Floating Customer Support Button for 30+ Channels, Supporting SMS, Calls, and Chat

CVE-2026-16548: CWE-434: vulnerabilidad de seguridad en Chat Widget: Floating Customer Support Button for 30+ Channels, Supporting SMS, Calls, and Chat

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Chat Widget: Floating Customer Support Button for 30+ Channels, Supporting SMS, Calls, and Chat. Chat Widget: Floating Customer Support Button for 30+ Channels, Supporting SMS, Calls, and Chat: 0 hasta 1.8.2

Leer análisis
Media

WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution

CVE-2026-16565: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution: 0 hasta 5.0.9

Leer análisis
Media

WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution

CVE-2026-16564: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution: 0 hasta 5.0.9

Leer análisis