Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 29 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 2801–2900 de 16.277

Alta

Windows Server · Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 23H2

CVE-2026-68824: CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition) en Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 23H2

El registro oficial identifica la vulnerabilidad «CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition)» en Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 23H2. Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2954; Windows Server 2022: 10.0.20348.0 hasta 10.0.20348.5622

Leer análisis
Media

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Office 2016 / Microsoft Office 2019

CVE-2026-64918: CWE-522: vulnerabilidad de seguridad en Microsoft 365 Apps for Enterprise / Microsoft Office 2016 / Microsoft Office 2019

El registro oficial identifica la vulnerabilidad «CWE-522: vulnerabilidad de seguridad» en Microsoft 365 Apps for Enterprise / Microsoft Office 2016 / Microsoft Office 2019. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office 2016: 16.0.0 hasta 16.0.5569.1003; Microsoft Office 2019: 19.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-62813: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9512; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9245; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-62810: CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9512; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9245; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Office 2016 / Microsoft Office 2019

CVE-2026-62804: CWE-73: vulnerabilidad de seguridad en Microsoft 365 Apps for Enterprise / Microsoft Office 2016 / Microsoft Office 2019

El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Microsoft 365 Apps for Enterprise / Microsoft Office 2016 / Microsoft Office 2019. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office 2016: 16.0.0 hasta 16.0.5569.1002; Microsoft Office 2019: 19.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office 365 for Mac: -; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC for Mac 2021: -

Leer análisis
Media

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-62801: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9512; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9245; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445

Leer análisis
Media

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-62762: CWE-476: vulnerabilidad de seguridad en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-476: vulnerabilidad de seguridad» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9512; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9245; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-62759: CWE-290: vulnerabilidad de seguridad en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9512; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9245; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445

Leer análisis
Alta

Windows Server · Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

CVE-2026-62744: CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow) en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1. Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2954; Windows Server 2025: 10.0.26100.0 hasta 10.0.26100.33438; Windows Server 2025 (Server Core installation): 10.0.26100.0 hasta 10.0.26100.33438

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-62706: CWE-125: Lectura fuera de límites (Out-of-bounds Read) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-125: Lectura fuera de límites (Out-of-bounds Read)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9512; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9245; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445

Leer análisis
Alta

Windows Server · Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 23H2

CVE-2026-62697: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 23H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 21H2 / Windows 10 Version 22H2 / Windows 11 version 23H2. Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2954; Windows Server 2022: 10.0.20348.0 hasta 10.0.20348.5622

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-62694: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9512; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9245; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445

Leer análisis
Alta

Windows Server · HEVC Video Extensions / HEVC Video Extensions for Licensed Applications / HEVC Video Extensions from Device Manufacturer

CVE-2026-58600: CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow) en HEVC Video Extensions / HEVC Video Extensions for Licensed Applications / HEVC Video Extensions from Device Manufacturer

El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en HEVC Video Extensions / HEVC Video Extensions for Licensed Applications / HEVC Video Extensions from Device Manufacturer. HEVC Video Extensions: 1.0.0 hasta 2.4.87.0; HEVC Video Extensions for Licensed Applications: 2.0.0.0 hasta 2.4.85.0; HEVC Video Extensions from Device Manufacturer: 2.0.0.0 hasta 2.4.86.0

Leer análisis
Alta

Windows Server · HEVC Video Extensions / HEVC Video Extensions for Licensed Applications / HEVC Video Extensions from Device Manufacturer

CVE-2026-58599: CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow) en HEVC Video Extensions / HEVC Video Extensions for Licensed Applications / HEVC Video Extensions from Device Manufacturer

El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en HEVC Video Extensions / HEVC Video Extensions for Licensed Applications / HEVC Video Extensions from Device Manufacturer. HEVC Video Extensions: 1.0.0 hasta 2.4.87.0; HEVC Video Extensions for Licensed Applications: 2.0.0.0 hasta 2.4.85.0; HEVC Video Extensions from Device Manufacturer: 2.0.0.0 hasta 2.4.86.0

Leer análisis
Alta

Windows Server · Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

CVE-2026-56198: CWE-125: Lectura fuera de límites (Out-of-bounds Read) en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1

El registro oficial identifica la vulnerabilidad «CWE-125: Lectura fuera de límites (Out-of-bounds Read)» en Windows 11 Version 24H2 / Windows 11 Version 25H2 / Windows 11 version 26H1. Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2954; Windows Server 2025: 10.0.26100.0 hasta 10.0.26100.33438; Windows Server 2025 (Server Core installation): 10.0.26100.0 hasta 10.0.26100.33438

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-56177: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9512; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9245; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445

Leer análisis
Alta

Windows Server · Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

CVE-2026-56172: CWE-416: Uso de memoria después de liberarla (Use After Free) en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Windows 10 Version 1809 / Windows 10 Version 21H2 / Windows 10 Version 22H2. Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9245; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445; Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2954

Leer análisis
Alta

Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

CVE-2026-50349: CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition) en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2

El registro oficial identifica la vulnerabilidad «CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9512; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9245; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7725; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7725; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7582; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9445; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9445

Leer análisis
Media

Fortinet · FortiManager / FortiManager Cloud

CVE-2026-22575: Vulnerabilidad de seguridad en FortiManager / FortiManager Cloud

El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en FortiManager / FortiManager Cloud. FortiManager: 7.6.0 hasta 7.6.4, 7.4.0 hasta 7.4.10, 7.2.0 hasta 7.2.12, 7.0.0 hasta 7.0.16, 6.4.0 hasta 6.4.15; FortiManager Cloud: 7.6.2 hasta 7.6.4, 7.4.1 hasta 7.4.10, 7.2.1 hasta 7.2.12, 7.0.1 hasta 7.0.16, 6.4.1 hasta 6.4.7

Leer análisis
Media

WordPress · Beaver Builder Page Builder – Drag and Drop Website Builder

CVE-2026-18021: CWE-94: Control incorrecto de la generación de código (Code Injection) en Beaver Builder Page Builder – Drag and Drop Website Builder

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Beaver Builder Page Builder – Drag and Drop Website Builder. Beaver Builder Page Builder – Drag and Drop Website Builder: 0 hasta 2.10.3.1

Leer análisis
Media

WordPress · LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

CVE-2026-12230: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses. LearnPress – WordPress LMS Plugin for Create and Sell Online Courses: 0 hasta 4.3.9.1

Leer análisis
Alta

WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

CVE-2026-6431: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 3.15.7

Leer análisis
Media

WordPress · Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

CVE-2026-4945: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE. Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE: 0 hasta 3.1.7

Leer análisis
Media

WordPress · Powerkit – Supercharge your WordPress Site

CVE-2026-2390: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Powerkit – Supercharge your WordPress Site

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Powerkit – Supercharge your WordPress Site. Powerkit – Supercharge your WordPress Site: 0 hasta 3.0.4

Leer análisis
Media

WordPress · Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress

CVE-2026-12757: CWE-94: Control incorrecto de la generación de código (Code Injection) en Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress. Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress: 0 hasta 5.9.27

Leer análisis
Media

WordPress · B2BKing — Ultimate WooCommerce B2B and Wholesale Plugin — Wholesale Prices, Bulk Order Form & More

CVE-2026-85038: CWE-862: Falta de autorización en B2BKing — Ultimate WooCommerce B2B and Wholesale Plugin — Wholesale Prices, Bulk Order Form & More

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en B2BKing — Ultimate WooCommerce B2B and Wholesale Plugin — Wholesale Prices, Bulk Order Form & More. B2BKing — Ultimate WooCommerce B2B and Wholesale Plugin — Wholesale Prices, Bulk Order Form & More: 0 hasta 5.2.40

Leer análisis
Media

WordPress · DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer

CVE-2026-8625: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer. DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer: 0 hasta 2.4.30

Leer análisis
Media

WordPress · DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer

CVE-2026-8623: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer. DearFlip – PDF Flipbook, 3D Flipbook, PDF embed, PDF viewer: 0 hasta 2.4.30

Leer análisis
Crítica

WordPress · Hummingbird Performance – Cache & Page Speed Optimization for Core Web Vitals | Critical CSS | Minify CSS | Defer CSS Javascript | CDN

CVE-2026-83627: CWE-94: Control incorrecto de la generación de código (Code Injection) en Hummingbird Performance – Cache & Page Speed Optimization for Core Web Vitals | Critical CSS | Minify CSS | Defer CSS Javascript | CDN

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Hummingbird Performance – Cache & Page Speed Optimization for Core Web Vitals | Critical CSS | Minify CSS | Defer CSS Javascript | CDN. Hummingbird Performance – Cache & Page Speed Optimization for Core Web Vitals | Critical CSS | Minify CSS | Defer CSS Javascript | CDN: 0 hasta 3.21.0

Leer análisis
Alta

WordPress · Spam protection, Honeypot, Anti-Spam by CleanTalk

CVE-2026-77830: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Spam protection, Honeypot, Anti-Spam by CleanTalk

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Spam protection, Honeypot, Anti-Spam by CleanTalk. Spam protection, Honeypot, Anti-Spam by CleanTalk: 0 hasta 6.86

Leer análisis
Alta

WordPress · iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more

CVE-2026-77263: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more. iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more: 0 hasta 3.13.4

Leer análisis
Alta

WordPress · iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more

CVE-2026-77233: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more. iubenda | All-in-one Compliance for GDPR / CCPA Cookie Consent + more: 0 hasta 3.13.4

Leer análisis
Media

WordPress · Pods – Custom Content Types and Fields

CVE-2026-76573: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Pods – Custom Content Types and Fields

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Pods – Custom Content Types and Fields. Pods – Custom Content Types and Fields: 0 hasta 3.3.9.1

Leer análisis
Alta

WordPress · Ninja Forms – The Contact Form Builder That Grows With You

CVE-2026-19769: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ninja Forms – The Contact Form Builder That Grows With You

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ninja Forms – The Contact Form Builder That Grows With You. Ninja Forms – The Contact Form Builder That Grows With You: 0 hasta 3.15.1

Leer análisis
Media

WordPress · Beaver Builder Plugin (Starter Version)

CVE-2026-18843: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Beaver Builder Plugin (Starter Version)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Beaver Builder Plugin (Starter Version). Beaver Builder Plugin (Starter Version): 0 hasta 2.11.0.1

Leer análisis
Alta

WordPress · SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz

CVE-2026-18406: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz. SureForms – Contact Form Builder, AI Forms, Payment Form, Survey & Quiz: 0 hasta 2.12.2

Leer análisis
Media

WordPress · Social Chat – Click To Chat App Button

CVE-2026-18404: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Social Chat – Click To Chat App Button

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Social Chat – Click To Chat App Button. Social Chat – Click To Chat App Button: 0 hasta 8.6.2

Leer análisis