Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 23 de 70

Media

WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

CVE-2026-17567: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.2.8

Leer análisis
Media

WordPress · FuseWP – WordPress User Sync to Email List & Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.)

CVE-2026-5582: CWE-352: vulnerabilidad de seguridad en FuseWP – WordPress User Sync to Email List & Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.)

El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en FuseWP – WordPress User Sync to Email List & Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.). FuseWP – WordPress User Sync to Email List & Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.): 0 hasta 1.1.24.2

Leer análisis
Media

WordPress · MasterStudy LMS WordPress Plugin – for Online Courses and Education

CVE-2026-5060: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en MasterStudy LMS WordPress Plugin – for Online Courses and Education

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MasterStudy LMS WordPress Plugin – for Online Courses and Education. MasterStudy LMS WordPress Plugin – for Online Courses and Education: 0 hasta 3.7.23

Leer análisis
Crítica

WordPress · Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …

CVE-2026-18072: CWE-506: vulnerabilidad de seguridad en Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …

El registro oficial identifica la vulnerabilidad «CWE-506: vulnerabilidad de seguridad» en Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …. Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …: 10.8.7

Leer análisis
Media

WordPress · Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar

CVE-2026-17166: CWE-862: Falta de autorización en Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar. Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar: 0 hasta 5.3.7

Leer análisis
Media

WordPress · WowStore – Store Builder & Product Blocks for WooCommerce

CVE-2026-17162: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WowStore – Store Builder & Product Blocks for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WowStore – Store Builder & Product Blocks for WooCommerce. WowStore – Store Builder & Product Blocks for WooCommerce: 0 hasta 4.4.24

Leer análisis
Media

WordPress · WowStore – Store Builder & Product Blocks for WooCommerce

CVE-2026-17161: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WowStore – Store Builder & Product Blocks for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WowStore – Store Builder & Product Blocks for WooCommerce. WowStore – Store Builder & Product Blocks for WooCommerce: 0 hasta 4.4.24

Leer análisis
Alta

WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

CVE-2026-16655: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.2.7

Leer análisis
Alta

WordPress · GTM4WP – A Google Tag Manager (GTM) plugin for WordPress

CVE-2026-16597: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GTM4WP – A Google Tag Manager (GTM) plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GTM4WP – A Google Tag Manager (GTM) plugin for WordPress. GTM4WP – A Google Tag Manager (GTM) plugin for WordPress: 0 hasta 1.22.3

Leer análisis