Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 47 de 70

Alta

WordPress · MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy)

CVE-2026-5371: CWE-862: Falta de autorización en MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy)

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy). MonsterInsights – Google Analytics Dashboard for WordPress (Website Stats Made Easy): 0 hasta 10.1.2

Leer análisis
Alta

WordPress · Ninja Forms Views – Display & Edit Ninja Forms Submissions on your site frontend

CVE-2026-42741: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Ninja Forms Views – Display & Edit Ninja Forms Submissions on your site frontend

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Ninja Forms Views – Display & Edit Ninja Forms Submissions on your site frontend. Ninja Forms Views – Display & Edit Ninja Forms Submissions on your site frontend: 0 hasta 3.3.2

Leer análisis
Alta

WordPress · Court Reservation – Manage Your Court Bookings Online

CVE-2026-1250: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Court Reservation – Manage Your Court Bookings Online

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Court Reservation – Manage Your Court Bookings Online. Court Reservation – Manage Your Court Bookings Online: 0 hasta 1.10.11

Leer análisis
Media

WordPress · Activity Logs, User Activity Tracking, Multisite Activity Log from Logtivity

CVE-2026-8198: CWE-200: Exposición de información sensible a un actor no autorizado en Activity Logs, User Activity Tracking, Multisite Activity Log from Logtivity

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Activity Logs, User Activity Tracking, Multisite Activity Log from Logtivity. Activity Logs, User Activity Tracking, Multisite Activity Log from Logtivity: 0 hasta 3.3.6

Leer análisis
Media

WordPress · E2Pdf – Export Pdf Tool for WordPress

CVE-2026-7650: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en E2Pdf – Export Pdf Tool for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en E2Pdf – Export Pdf Tool for WordPress. E2Pdf – Export Pdf Tool for WordPress: 0 hasta 1.32.17

Leer análisis
Media

WordPress · Sky Addons – Elementor Addons with Widgets & Templates

CVE-2026-7475: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Sky Addons – Elementor Addons with Widgets & Templates

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Sky Addons – Elementor Addons with Widgets & Templates. Sky Addons – Elementor Addons with Widgets & Templates: 0 hasta 3.3.2

Leer análisis
Alta

WordPress · User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration

CVE-2026-5127: CWE-502: Deserialización de datos no confiables en User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration. User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration: 0 hasta 4.3.1

Leer análisis
Alta

WordPress · WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance

CVE-2026-7252: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance. WP-Optimize – Cache, Compress images, Minify & Clean database to boost page speed & performance: 0 hasta 4.5.2

Leer análisis
Media

WordPress · Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

CVE-2026-4807: CWE-862: Falta de autorización en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: 0 hasta 1.6.10.6

Leer análisis
Media

WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events

CVE-2026-7457: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LatePoint – Calendar Booking Plugin for Appointments and Events

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.5.0

Leer análisis
Alta

WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events

CVE-2026-7332: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LatePoint – Calendar Booking Plugin for Appointments and Events

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.5.0

Leer análisis
Media

WordPress · Affiliate Program Suite — SliceWP Affiliates

CVE-2026-6672: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Affiliate Program Suite — SliceWP Affiliates

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Affiliate Program Suite — SliceWP Affiliates. Affiliate Program Suite — SliceWP Affiliates: 0 hasta 1.2.7

Leer análisis
Media

WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

CVE-2026-6344: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.2.1

Leer análisis
Media

WordPress · EmailKit – Email Customizer for WooCommerce & WP

CVE-2026-5957: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en EmailKit – Email Customizer for WooCommerce & WP

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en EmailKit – Email Customizer for WooCommerce & WP. EmailKit – Email Customizer for WooCommerce & WP: 0 hasta 1.6.5

Leer análisis
Crítica

WordPress · GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content

CVE-2026-5294: CWE-862: Falta de autorización en GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content. GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content: 0 hasta 1.2.2

Leer análisis
Media

WordPress · Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

CVE-2026-5247: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories. Schedule Post Changes With PublishPress Future: Unpublish, Delete, Change Status, Trash, Change Categories: 0 hasta 4.10.0

Leer análisis
Alta

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-5192: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.52.1

Leer análisis
Media

WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor

CVE-2026-5159: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Royal Addons for Elementor – Addons and Templates Kit for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1056

Leer análisis
Alta

WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor

CVE-2026-4803: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Royal Addons for Elementor – Addons and Templates Kit for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1056

Leer análisis
Media

WordPress · Charts Ninja: Create Beautiful Graphs & Charts and Easily Add Them to Your Website

CVE-2026-4730: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Charts Ninja: Create Beautiful Graphs & Charts and Easily Add Them to Your Website

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Charts Ninja: Create Beautiful Graphs & Charts and Easily Add Them to Your Website. Charts Ninja: Create Beautiful Graphs & Charts and Easily Add Them to Your Website: 0 hasta 2.1.0

Leer análisis
Media

WordPress · Carousel, Slider, Photo Gallery with Lightbox, Video Slider, by WP Carousel

CVE-2026-4665: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Carousel, Slider, Photo Gallery with Lightbox, Video Slider, by WP Carousel

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Carousel, Slider, Photo Gallery with Lightbox, Video Slider, by WP Carousel. Carousel, Slider, Photo Gallery with Lightbox, Video Slider, by WP Carousel: 0 hasta 2.7.10

Leer análisis
Media

WordPress · ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

CVE-2026-4362: CWE-862: Falta de autorización en ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor. ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor: 0 hasta 3.8.2

Leer análisis
Media

WordPress · User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

CVE-2026-3601: CWE-862: Falta de autorización en User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder. User Registration & Membership – Free & Paid Memberships, Subscriptions, Content Restriction, User Profile, Custom User Registration & Login Builder: 0 hasta 5.1.4

Leer análisis
Alta

WordPress · GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content

CVE-2026-3456: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content. GeekyBot — AI Copilot, Chatbot, WooCommerce Lead Gen & Zero-Prompt Content: 0 hasta 1.2.0

Leer análisis
Alta

WordPress · Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

CVE-2026-3359: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder. Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder: 0 hasta 1.15.42

Leer análisis
Media

WordPress · Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem

CVE-2026-2868: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem. Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem: 0 hasta 3.5.3

Leer análisis
Media

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-2729: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.52.0

Leer análisis
Alta

WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress

CVE-2026-5063: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en NEX-Forms – Ultimate Forms Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.1.11

Leer análisis
Alta

WordPress · ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

CVE-2026-7649: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup. ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup: 0 hasta 4.0.60

Leer análisis