Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 7 de 70

Media

WordPress · DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer

CVE-2026-8625: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer. DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer: 0 hasta 2.4.30

Leer análisis
Media

WordPress · DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer

CVE-2026-8623: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer. DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer: 0 hasta 2.4.30

Leer análisis
Crítica

WordPress · Hummingbird Performance – Cache & Page Speed Optimization for Core Web Vitals | Critical CSS | Minify CSS | Defer CSS Javascript | CDN

CVE-2026-83627: CWE-94: Control incorrecto de la generación de código (Code Injection) en Hummingbird Performance – Cache & Page Speed Optimization for Core Web Vitals | Critical CSS | Minify CSS | Defer CSS Javascript | CDN

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Hummingbird Performance – Cache & Page Speed Optimization for Core Web Vitals | Critical CSS | Minify CSS | Defer CSS Javascript | CDN. Hummingbird Performance – Cache & Page Speed Optimization for Core Web Vitals | Critical CSS | Minify CSS | Defer CSS Javascript | CDN: 0 hasta 3.21.0

Leer análisis
Alta

WordPress · Spam protection, Honeypot, Anti-Spam by CleanTalk

CVE-2026-77830: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Spam protection, Honeypot, Anti-Spam by CleanTalk

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Spam protection, Honeypot, Anti-Spam by CleanTalk. Spam protection, Honeypot, Anti-Spam by CleanTalk: 0 hasta 6.86

Leer análisis
Alta

WordPress · iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more

CVE-2026-77263: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more. iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more: 0 hasta 3.13.4

Leer análisis
Alta

WordPress · iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more

CVE-2026-77233: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more. iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more: 0 hasta 3.13.4

Leer análisis
Media

WordPress · Pods – Custom Content Types and Fields

CVE-2026-76573: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Pods – Custom Content Types and Fields

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Pods – Custom Content Types and Fields. Pods – Custom Content Types and Fields: 0 hasta 3.3.9.1

Leer análisis
Alta

WordPress · Ninja Forms – The Contact Form Builder That Grows With You

CVE-2026-19769: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ninja Forms – The Contact Form Builder That Grows With You

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ninja Forms – The Contact Form Builder That Grows With You. Ninja Forms – The Contact Form Builder That Grows With You: 0 hasta 3.15.1

Leer análisis
Media

WordPress · Beaver Builder Plugin (Starter Version)

CVE-2026-18843: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Beaver Builder Plugin (Starter Version)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Beaver Builder Plugin (Starter Version). Beaver Builder Plugin (Starter Version): 0 hasta 2.11.0.1

Leer análisis
Alta

WordPress · SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz

CVE-2026-18406: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz. SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz: 0 hasta 2.12.2

Leer análisis
Media

WordPress · Social Chat – Click To Chat App Button

CVE-2026-18404: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Social Chat – Click To Chat App Button

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Social Chat – Click To Chat App Button. Social Chat – Click To Chat App Button: 0 hasta 8.6.2

Leer análisis
Crítica

WordPress · Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

CVE-2026-10196: CWE-502: Deserialización de datos no confiables en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails. Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails: 0 hasta 1.31.0

Leer análisis
Sin clasificar

WordPress · Linux

CVE-2026-80893: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: bc70fbf269fdff410b0b6d75c3770b9f59117b90 hasta f1b1311c0352873137768bac5a126e491271a747, bc70fbf269fdff410b0b6d75c3770b9f59117b90 hasta 69cb5825d9988c7944bc9f1dc08cb233655405a7, bc70fbf269fdff410b0b6d75c3770b9f59117b90 hasta 8b0de7005b148738d79d6c45594d566489948a68, bc70fbf269fdff410b0b6d75c3770b9f59117b90 hasta 2b9a07002c2f296aa6a9c591213933d3492e3089, bc70fbf269fdff410b0b6d75c3770b9f59117b90 hasta 2fa11c60c9c06bafc19cf4d9efdaa36a38079e87, bc70fbf269fdff410b0b6d75c3770b9f59117b90 hasta 83abe2fd5b3aeb3123b5408a5a91709c5538fb23; Linux: 5.19, 0 hasta 5.19, 6.1.183 hasta 6.1.*, 6.6.151 hasta 6.6.*, 6.12.103 hasta 6.12.*, 6.18.44 hasta 6.18.*

Leer análisis