Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 53 de 70

Media

WordPress · Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More

CVE-2026-3177: CWE-345: vulnerabilidad de seguridad en Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More

El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More. Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More: 0 hasta 1.8.9.7

Leer análisis
Alta

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-3445: CWE-862: Falta de autorización en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.11

Leer análisis
Media

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-3309: CWE-94: Control incorrecto de la generación de código (Code Injection) en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.11

Leer análisis
Media

WordPress · Xpro Addons — 140+ Widgets for Elementor

CVE-2026-2949: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Xpro Addons — 140+ Widgets for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Xpro Addons — 140+ Widgets for Elementor. Xpro Addons — 140+ Widgets for Elementor: 0 hasta 1.4.24

Leer análisis
Media

WordPress · Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem

CVE-2026-2924: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem. Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem: 0 hasta 3.4.6

Leer análisis
Media

WordPress · ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

CVE-2026-2600: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor. ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor: 0 hasta 3.7.9

Leer análisis
Media

WordPress · WP Travel Engine – Tour Booking Plugin – Tour Operator Software

CVE-2026-2437: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Travel Engine – Tour Booking Plugin – Tour Operator Software

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Travel Engine – Tour Booking Plugin – Tour Operator Software. WP Travel Engine – Tour Booking Plugin – Tour Operator Software: 0 hasta 6.7.5

Leer análisis
Media

WordPress · WP Shortcodes Plugin — Shortcodes Ultimate

CVE-2026-0738: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Shortcodes Plugin — Shortcodes Ultimate

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Shortcodes Plugin — Shortcodes Ultimate. WP Shortcodes Plugin — Shortcodes Ultimate: 0 hasta 7.4.8

Leer análisis
Media

WordPress · WP Shortcodes Plugin — Shortcodes Ultimate

CVE-2026-0737: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Shortcodes Plugin — Shortcodes Ultimate

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Shortcodes Plugin — Shortcodes Ultimate. WP Shortcodes Plugin — Shortcodes Ultimate: 0 hasta 7.4.7

Leer análisis
Media

WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor

CVE-2026-0664: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Royal Addons for Elementor – Addons and Templates Kit for Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1049

Leer análisis
Media

WordPress · WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

CVE-2026-0626: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell. WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell: 0 hasta 3.7.9

Leer análisis
Media

WordPress · Ultimate Addons for WPBakery Page Builder

CVE-2026-34889: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ultimate Addons for WPBakery Page Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Addons for WPBakery Page Builder. Ultimate Addons for WPBakery Page Builder: n/a hasta 3.21.4

Leer análisis
Media

WordPress · Booking for Appointments and Events Calendar – Amelia

CVE-2026-4668: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Booking for Appointments and Events Calendar – Amelia

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.1.2

Leer análisis
Media

WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

CVE-2026-3139: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 3.15.5

Leer análisis
Media

WordPress · WP Shortcodes Plugin — Shortcodes Ultimate

CVE-2026-2480: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Shortcodes Plugin — Shortcodes Ultimate

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Shortcodes Plugin — Shortcodes Ultimate. WP Shortcodes Plugin — Shortcodes Ultimate: 0 hasta 7.4.10

Leer análisis
Media

WordPress · Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio

CVE-2026-2602: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio. Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio: 0 hasta 1.9.7

Leer análisis
Media

WordPress · Ninja Forms – The Contact Form Builder That Grows With You

CVE-2026-1307: CWE-200: Exposición de información sensible a un actor no autorizado en Ninja Forms – The Contact Form Builder That Grows With You

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Ninja Forms – The Contact Form Builder That Grows With You. Ninja Forms – The Contact Form Builder That Grows With You: 0 hasta 3.14.1

Leer análisis
Alta

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-4248: CWE-285: vulnerabilidad de seguridad en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-285: vulnerabilidad de seguridad» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.2

Leer análisis
Media

WordPress · DSGVO snippet for Leaflet Map and its Extensions

CVE-2026-4389: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en DSGVO snippet for Leaflet Map and its Extensions

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en DSGVO snippet for Leaflet Map and its Extensions. DSGVO snippet for Leaflet Map and its Extensions: 0 hasta 3.1

Leer análisis
Media

WordPress · ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

CVE-2026-4335: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF. ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF: 0 hasta 6.4.3

Leer análisis
Alta

WordPress · JS Help Desk – AI-Powered Support & Ticketing System

CVE-2026-2511: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en JS Help Desk – AI-Powered Support & Ticketing System

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JS Help Desk – AI-Powered Support & Ticketing System. JS Help Desk – AI-Powered Support & Ticketing System: 0 hasta 3.0.4

Leer análisis
Media

WordPress · Complianz – GDPR/CCPA Cookie Consent

CVE-2026-2389: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Complianz – GDPR/CCPA Cookie Consent

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Complianz – GDPR/CCPA Cookie Consent. Complianz – GDPR/CCPA Cookie Consent: 0 hasta 7.4.4.2

Leer análisis
Alta

WordPress · Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution

CVE-2026-2231: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution. Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution: 0 hasta 2.0.01

Leer análisis
Media

WordPress · FloristPress for Woo – Customize your eCommerce store for your Florist

CVE-2026-1986: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en FloristPress for Woo – Customize your eCommerce store for your Florist

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FloristPress for Woo – Customize your eCommerce store for your Florist. FloristPress for Woo – Customize your eCommerce store for your Florist: 0 hasta 7.8.2

Leer análisis
Media

WordPress · Elementor Website Builder – more than just a page builder

CVE-2026-1206: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Elementor Website Builder – more than just a page builder

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Elementor Website Builder – more than just a page builder. Elementor Website Builder – more than just a page builder: 0 hasta 3.35.7

Leer análisis
Alta

WordPress · WP Job Portal – AI-Powered Recruitment System for Company or Job Board website

CVE-2026-4758: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en WP Job Portal – AI-Powered Recruitment System for Company or Job Board website

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Job Portal – AI-Powered Recruitment System for Company or Job Board website. WP Job Portal – AI-Powered Recruitment System for Company or Job Board website: 0 hasta 2.4.9

Leer análisis