Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 48 de 70

Media

WordPress · App Builder – Create Native Android & iOS Apps On The Flight

CVE-2026-7638: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en App Builder – Create Native Android & iOS Apps On The Flight

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en App Builder – Create Native Android & iOS Apps On The Flight. App Builder – Create Native Android & iOS Apps On The Flight: 0 hasta 5.6.0

Leer análisis
Media

WordPress · Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

CVE-2026-6916: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress. Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress: 0 hasta 3.1.0

Leer análisis
Media

WordPress · MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

CVE-2026-6378: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites. MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites: 0 hasta 2.1.9

Leer análisis
Media

WordPress · Premium Addons for Elementor – Powerful Elementor Templates & Widgets

CVE-2026-4790: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Premium Addons for Elementor – Powerful Elementor Templates & Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Premium Addons for Elementor – Powerful Elementor Templates & Widgets. Premium Addons for Elementor – Powerful Elementor Templates & Widgets: 0 hasta 4.11.70

Leer análisis
Media

WordPress · Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns

CVE-2026-4658: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns. Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns: 0 hasta 6.0.4

Leer análisis
Alta

WordPress · Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions

CVE-2026-4100: CWE-862: Falta de autorización en Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions. Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions: 0 hasta 3.6.5

Leer análisis
Media

WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy

CVE-2026-3504: CWE-200: Exposición de información sensible a un actor no autorizado en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy: 0 hasta 4.3.1

Leer análisis
Alta

WordPress · Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets / Widget Options - Extended

CVE-2026-2052: CWE-94: Control incorrecto de la generación de código (Code Injection) en Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets / Widget Options - Extended

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets / Widget Options - Extended. Widget Options – Advanced Conditional Visibility for Gutenberg Blocks & Classic Widgets: 0 hasta 4.2.2; Widget Options - Extended: 0 hasta 5.3.2

Leer análisis
Media

WordPress · NextMove Lite – Thank You Page for WooCommerce

CVE-2026-0703: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en NextMove Lite – Thank You Page for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NextMove Lite – Thank You Page for WooCommerce. NextMove Lite – Thank You Page for WooCommerce: 0 hasta 2.23.0

Leer análisis
Media

WordPress · Elementor Website Builder – more than just a page builder

CVE-2026-6127: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Elementor Website Builder – more than just a page builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Elementor Website Builder – more than just a page builder. Elementor Website Builder – more than just a page builder: 0 hasta 4.0.4

Leer análisis
Alta

WordPress · Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

CVE-2026-2892: CWE-285: vulnerabilidad de seguridad en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

El registro oficial identifica la vulnerabilidad «CWE-285: vulnerabilidad de seguridad» en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE. Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE: 0 hasta 3.1.4

Leer análisis
Media

WordPress · WP Meteor Website Speed Optimization Addon

CVE-2026-2902: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Meteor Website Speed Optimization Addon

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Meteor Website Speed Optimization Addon. WP Meteor Website Speed Optimization Addon: 0 hasta 3.4.16

Leer análisis
Media

WordPress · TheGem Theme Elements (for Elementor)

CVE-2026-42410: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en TheGem Theme Elements (for Elementor)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TheGem Theme Elements (for Elementor). TheGem Theme Elements (for Elementor): n/a hasta 5.12.1.1

Leer análisis
Media

WordPress · BetterDocs – Knowledge Base Docs & FAQ Solution for Elementor & Block Editor

CVE-2026-6393: CWE-862: Falta de autorización en BetterDocs – Knowledge Base Docs & FAQ Solution for Elementor & Block Editor

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en BetterDocs – Knowledge Base Docs & FAQ Solution for Elementor & Block Editor. BetterDocs – Knowledge Base Docs & FAQ Solution for Elementor & Block Editor: 0 hasta 4.3.11

Leer análisis
Media

WordPress · ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

CVE-2026-5488: CWE-862: Falta de autorización en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin). ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin): 0 hasta 9.1.2

Leer análisis
Media

WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor

CVE-2026-5428: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Royal Addons for Elementor – Addons and Templates Kit for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1056

Leer análisis
Media

WordPress · MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

CVE-2026-2028: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites. MaxiBlocks Builder | 17,000+ Design Assets, Patterns, Icons & Starter Sites: 0 hasta 2.1.8

Leer análisis
Alta

WordPress · ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

CVE-2026-5464: CWE-862: Falta de autorización en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin). ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin): 0 hasta 9.1.2

Leer análisis
Media

WordPress · Gutentor – Gutenberg Blocks – Page Builder for Gutenberg Editor

CVE-2026-2951: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutentor – Gutenberg Blocks – Page Builder for Gutenberg Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutentor – Gutenberg Blocks – Page Builder for Gutenberg Editor. Gutentor – Gutenberg Blocks – Page Builder for Gutenberg Editor: 0 hasta 3.5.5

Leer análisis
Media

WordPress · Social Rocket – Social Sharing Plugin

CVE-2026-1923: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Social Rocket – Social Sharing Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Social Rocket – Social Sharing Plugin. Social Rocket – Social Sharing Plugin: 0 hasta 1.3.4.2

Leer análisis
Media

WordPress · Bread & Butter: AI-Powered Lead Intelligence

CVE-2026-4279: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Bread & Butter: AI-Powered Lead Intelligence

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bread & Butter: AI-Powered Lead Intelligence. Bread & Butter: AI-Powered Lead Intelligence: 0 hasta 8.2.0.25

Leer análisis
Media

WordPress · Sentence To SEO (keywords, description and tags)

CVE-2026-4142: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Sentence To SEO (keywords, description and tags)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Sentence To SEO (keywords, description and tags). Sentence To SEO (keywords, description and tags): 0 hasta 1.0

Leer análisis