Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 66 de 70

Media

WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

CVE-2026-1404: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.1

Leer análisis
Media

WordPress · WP Ultimate CSV Importer – Import CSV, XML & Excel into WordPress

CVE-2026-1317: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Ultimate CSV Importer – Import CSV, XML & Excel into WordPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Ultimate CSV Importer – Import CSV, XML & Excel into WordPress. WP Ultimate CSV Importer – Import CSV, XML & Excel into WordPress: 0 hasta 7.37

Leer análisis
Media

WordPress · Membership Plugin – Restrict Content

CVE-2026-1304: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Membership Plugin – Restrict Content

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Membership Plugin – Restrict Content. Membership Plugin – Restrict Content: 0 hasta 3.2.18

Leer análisis
Media

WordPress · Frontend Post Submission Manager Lite – Frontend Posting WordPress Plugin

CVE-2026-1296: CWE-601: vulnerabilidad de seguridad en Frontend Post Submission Manager Lite – Frontend Posting WordPress Plugin

El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en Frontend Post Submission Manager Lite – Frontend Posting WordPress Plugin. Frontend Post Submission Manager Lite – Frontend Posting WordPress Plugin: 1.0.0 hasta 1.2.7

Leer análisis
Media

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-2002: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.50.2

Leer análisis
Alta

WordPress · RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging

CVE-2026-1216: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging. RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging: 0 hasta 5.0.10

Leer análisis
Media

WordPress · Element Pack – Widgets, Templates & Addons for Elementor

CVE-2026-1793: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Element Pack – Widgets, Templates & Addons for Elementor

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Element Pack – Widgets, Templates & Addons for Elementor. Element Pack – Widgets, Templates & Addons for Elementor: 0 hasta 8.3.17

Leer análisis
Media

WordPress · AMP Enhancer – Compatibility Layer for Official AMP Plugin

CVE-2026-2027: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en AMP Enhancer – Compatibility Layer for Official AMP Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AMP Enhancer – Compatibility Layer for Official AMP Plugin. AMP Enhancer – Compatibility Layer for Official AMP Plugin: 0 hasta 1.0.49

Leer análisis
Media

WordPress · UpMenu – Online ordering for restaurants

CVE-2026-1910: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en UpMenu – Online ordering for restaurants

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en UpMenu – Online ordering for restaurants. UpMenu – Online ordering for restaurants: 0 hasta 3.1

Leer análisis
Media

WordPress · Essential Addons for Elementor – Popular Elementor Templates & Widgets

CVE-2026-1512: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Essential Addons for Elementor – Popular Elementor Templates & Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Essential Addons for Elementor – Popular Elementor Templates & Widgets. Essential Addons for Elementor – Popular Elementor Templates & Widgets: 0 hasta 6.5.9

Leer análisis
Media

WordPress · Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

CVE-2026-1258: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails. Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails: 0 hasta 1.19.2

Leer análisis
Media

WordPress · Payment Page | Payment Form for Stripe

CVE-2026-0751: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Payment Page | Payment Form for Stripe

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Payment Page | Payment Form for Stripe. Payment Page | Payment Form for Stripe: 0 hasta 1.4.6

Leer análisis
Media

WordPress · Chatbot for WordPress by Collect.chat ⚡️

CVE-2026-0736: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Chatbot for WordPress by Collect.chat ⚡️

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Chatbot for WordPress by Collect.chat ⚡️. Chatbot for WordPress by Collect.chat ⚡️: 0 hasta 2.4.8

Leer análisis
Media

WordPress · MasterStudy LMS WordPress Plugin – for Online Courses and Education

CVE-2026-0559: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MasterStudy LMS WordPress Plugin – for Online Courses and Education

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MasterStudy LMS WordPress Plugin – for Online Courses and Education. MasterStudy LMS WordPress Plugin – for Online Courses and Education: 0 hasta 3.7.11

Leer análisis
Media

WordPress · WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards

CVE-2026-0557: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards. WP Data Access – App Builder for Tables, Forms, Charts, Maps & Dashboards: 0 hasta 5.5.63

Leer análisis
Media

WordPress · Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred

CVE-2026-0550: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred. Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred: 0 hasta 2.9.7.3

Leer análisis
Alta

WordPress · PixelYourSite Pro – Your smart PIXEL (TAG) Manager

CVE-2026-1844: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en PixelYourSite Pro – Your smart PIXEL (TAG) Manager

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PixelYourSite Pro – Your smart PIXEL (TAG) Manager. PixelYourSite Pro – Your smart PIXEL (TAG) Manager: 0 hasta 12.4.0.2

Leer análisis
Alta

WordPress · PixelYourSite – Your smart PIXEL (TAG) & API Manager

CVE-2026-1841: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en PixelYourSite – Your smart PIXEL (TAG) & API Manager

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PixelYourSite – Your smart PIXEL (TAG) & API Manager. PixelYourSite – Your smart PIXEL (TAG) & API Manager: 0 hasta 11.2.0

Leer análisis
Alta

WordPress · Secure Copy Content Protection and Content Locking

CVE-2026-1320: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Secure Copy Content Protection and Content Locking

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Secure Copy Content Protection and Content Locking. Secure Copy Content Protection and Content Locking: 0 hasta 4.9.8

Leer análisis
Media

WordPress · WPZOOM Addons for Elementor – Starter Templates & Widgets

CVE-2026-2295: CWE-200: Exposición de información sensible a un actor no autorizado en WPZOOM Addons for Elementor – Starter Templates & Widgets

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WPZOOM Addons for Elementor – Starter Templates & Widgets. WPZOOM Addons for Elementor – Starter Templates & Widgets: 0 hasta 1.3.2

Leer análisis
Media

WordPress · OpenPOS Lite – Point of Sale for WooCommerce

CVE-2026-1826: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en OpenPOS Lite – Point of Sale for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en OpenPOS Lite – Point of Sale for WooCommerce. OpenPOS Lite – Point of Sale for WooCommerce: 0 hasta 3.0

Leer análisis
Media

WordPress · Beaver Builder Page Builder – Drag and Drop Website Builder

CVE-2026-1231: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Beaver Builder Page Builder – Drag and Drop Website Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Beaver Builder Page Builder – Drag and Drop Website Builder. Beaver Builder Page Builder – Drag and Drop Website Builder: 0 hasta 2.10.0.5

Leer análisis
Alta

WordPress · Ninja Forms – The Contact Form Builder That Grows With You

CVE-2026-2268: CWE-200: Exposición de información sensible a un actor no autorizado en Ninja Forms – The Contact Form Builder That Grows With You

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Ninja Forms – The Contact Form Builder That Grows With You. Ninja Forms – The Contact Form Builder That Grows With You: 0 hasta 3.14.0

Leer análisis
Media

WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

CVE-2026-0996: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.1.14

Leer análisis