Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 147 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 14601–14700 de 16.277

Alta

WordPress · Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

CVE-2026-3045: CWE-862: Falta de autorización en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: 0 hasta 1.6.9.29

Leer análisis
Alta

WordPress · Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder

CVE-2026-2890: CWE-862: Falta de autorización en Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder. Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder: 0 hasta 6.28

Leer análisis
Media

WordPress · Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder

CVE-2026-2888: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder. Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder: 0 hasta 6.28

Leer análisis
Media

WordPress · GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools

CVE-2026-2879: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools. GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools: 0 hasta 4.3.2

Leer análisis
Alta

Microsoft Office · Microsoft 365 Copilot for Android / Microsoft 365 Copilot for iOS / Microsoft Edge for Android

CVE-2026-26133: CWE-77: vulnerabilidad de seguridad en Microsoft 365 Copilot for Android / Microsoft 365 Copilot for iOS / Microsoft Edge for Android

El registro oficial identifica la vulnerabilidad «CWE-77: vulnerabilidad de seguridad» en Microsoft 365 Copilot for Android / Microsoft 365 Copilot for iOS / Microsoft Edge for Android. Microsoft 365 Copilot for Android: 1.0 hasta 16.0.19815.10000; Microsoft 365 Copilot for iOS: 1.0 hasta 2.107.2; Microsoft Edge for Android: 1.0.0 hasta 145.3800.99; Microsoft Edge for iOS: 1.0.0.0 hasta 145.3800.99; Microsoft Excel for Android: 16.0.0.0 hasta 16.0.19822.20038; Microsoft Excel for iOS: 1.0 hasta 2.106.26020617; Microsoft Loop for iOS: 2.0.0 hasta 2.106.26020617; Microsoft OneNote: 1.0.0 hasta 2.106.26020617

Leer análisis
Media

WordPress · GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools

CVE-2026-2257: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools. GetGenie – AI Content Writer with Keyword Research & SEO Tracking Tools: 0 hasta 4.3.2

Leer análisis
Media

WordPress · Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

CVE-2026-1704: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: 0 hasta 1.6.9.29

Leer análisis
Alta

WordPress · My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

CVE-2026-3657: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu)

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu). My Sticky Bar – Floating Notification Bar & Sticky Header (formerly myStickymenu): 0 hasta 2.8.6

Leer análisis
Media

WordPress · Simple Ajax Chat – Add a Fast, Secure Chat Box

CVE-2026-2987: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Simple Ajax Chat – Add a Fast, Secure Chat Box

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simple Ajax Chat – Add a Fast, Secure Chat Box. Simple Ajax Chat – Add a Fast, Secure Chat Box: 0 hasta 20260217

Leer análisis
Alta

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-3453: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.11

Leer análisis
Alta

WordPress · Checkout Field Editor (Checkout Manager) for WooCommerce

CVE-2026-3231: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Checkout Field Editor (Checkout Manager) for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Checkout Field Editor (Checkout Manager) for WooCommerce. Checkout Field Editor (Checkout Manager) for WooCommerce: 0 hasta 2.1.7

Leer análisis
Alta

WordPress · WP Maps – Store Locator,Google Maps,OpenStreetMap,Mapbox,Listing,Directory & Filters

CVE-2026-3222: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Maps – Store Locator,Google Maps,OpenStreetMap,Mapbox,Listing,Directory & Filters

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Maps – Store Locator,Google Maps,OpenStreetMap,Mapbox,Listing,Directory & Filters. WP Maps – Store Locator,Google Maps,OpenStreetMap,Mapbox,Listing,Directory & Filters: 0 hasta 4.9.1

Leer análisis
Media

WordPress · weForms – Easy Drag & Drop Contact Form Builder For WordPress

CVE-2026-2707: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en weForms – Easy Drag & Drop Contact Form Builder For WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en weForms – Easy Drag & Drop Contact Form Builder For WordPress. weForms – Easy Drag & Drop Contact Form Builder For WordPress: 0 hasta 1.6.27

Leer análisis
Media

WordPress · WP ULike – Like & Dislike Buttons for Engagement and Feedback

CVE-2026-2358: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP ULike – Like & Dislike Buttons for Engagement and Feedback

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP ULike – Like & Dislike Buttons for Engagement and Feedback. WP ULike – Like & Dislike Buttons for Engagement and Feedback: 0 hasta 5.0.1

Leer análisis
Alta

WordPress · ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

CVE-2026-1993: CWE-269: Gestión incorrecta de privilegios en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin). ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin): 7.1.0 hasta 9.0.2

Leer análisis
Alta

WordPress · ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

CVE-2026-1992: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin)

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin). ExactMetrics – Google Analytics Dashboard for WordPress (Website Stats Plugin): 8.0.0 hasta 9.0.2

Leer análisis
Alta

WordPress · Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

CVE-2026-1708: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: 0 hasta 1.6.9.27

Leer análisis
Media

WordPress · NextScripts: Social Networks Auto-Poster

CVE-2026-3228: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en NextScripts: Social Networks Auto-Poster

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NextScripts: Social Networks Auto-Poster. NextScripts: Social Networks Auto-Poster: 0 hasta 4.4.6

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise

CVE-2026-26144: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Microsoft 365 Apps for Enterprise

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Microsoft 365 Apps for Enterprise. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases

Leer análisis