Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 67 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 6601–6700 de 16.277

Alta

WordPress · VikRentItems Flexible Rental Management System

CVE-2026-16143: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en VikRentItems Flexible Rental Management System

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikRentItems Flexible Rental Management System. VikRentItems Flexible Rental Management System: 0 hasta 1.2.1

Leer análisis
Alta

WordPress · Content Egg – Affiliate Product Importer & Price Comparison

CVE-2026-15979: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Content Egg – Affiliate Product Importer & Price Comparison

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Content Egg – Affiliate Product Importer & Price Comparison. Content Egg – Affiliate Product Importer & Price Comparison: 0 hasta 11.3.0

Leer análisis
Media

WordPress · Relevanssi Premium – A Better Search / Relevanssi – A Better Search

CVE-2026-15941: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Relevanssi Premium – A Better Search / Relevanssi – A Better Search

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Relevanssi Premium – A Better Search / Relevanssi – A Better Search. Relevanssi Premium – A Better Search: 0 hasta 2.30.2; Relevanssi – A Better Search: 0 hasta 4.27.1

Leer análisis
Media

WordPress · Smash Balloon Social Photo Feed – Easy Social Feeds Plugin

CVE-2026-15452: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Smash Balloon Social Photo Feed – Easy Social Feeds Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smash Balloon Social Photo Feed – Easy Social Feeds Plugin. Smash Balloon Social Photo Feed – Easy Social Feeds Plugin: 0 hasta 6.11.3

Leer análisis
Media

WordPress · WP Post Author – Author Box, Multiple Authors, Guest Authors & Custom Avatars

CVE-2026-11977: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Post Author – Author Box, Multiple Authors, Guest Authors & Custom Avatars

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Post Author – Author Box, Multiple Authors, Guest Authors & Custom Avatars. WP Post Author – Author Box, Multiple Authors, Guest Authors & Custom Avatars: 0 hasta 3.9.1

Leer análisis
Media

WordPress · JoomSport – for Sports: Team & League, Football, Hockey & more

CVE-2026-11920: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en JoomSport – for Sports: Team & League, Football, Hockey & more

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JoomSport – for Sports: Team & League, Football, Hockey & more. JoomSport – for Sports: Team & League, Football, Hockey & more: 0 hasta 5.7.9

Leer análisis
Media

WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation

CVE-2026-11454: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Groundhogg — CRM, Newsletters, and Marketing Automation

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.2

Leer análisis
Media

WordPress · ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce

CVE-2026-11421: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce. ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce: 0 hasta 1.17.4

Leer análisis
Sin clasificar

Linux · Linux

CVE-2026-64565: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 628329d52474323938a03826941e166bc7c8eff4 hasta 06cfff93fd40441292567b999091beab11c74504, 628329d52474323938a03826941e166bc7c8eff4 hasta 992a7173364dcf63e30012af43da3c2f279839f9, 628329d52474323938a03826941e166bc7c8eff4 hasta 3a801bc75ba1d121d0ed60e7234f93ba5651d87d, 628329d52474323938a03826941e166bc7c8eff4 hasta 40bbbf2e91fd60715525bf0405c67876af817edf, 628329d52474323938a03826941e166bc7c8eff4 hasta ca9f8c09845fb8c51b6d447f6428eecd1b8b0a49, 628329d52474323938a03826941e166bc7c8eff4 hasta d03a740e087de7dcb2a26dc1123377bd3d1d84ca; Linux: 3.10, 0 hasta 3.10, 5.10.265 hasta 5.10.*, 5.15.216 hasta 5.15.*, 6.1.183 hasta 6.1.*, 6.6.148 hasta 6.6.*

Leer análisis
Crítica

Linux · Linux

CVE-2026-64564: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 42e30bf3463cd37d73839376662cb79b4d5c416c hasta a9ce31be4cb1a5dd82b3e0a1d0c3e7cbdcd31293, 42e30bf3463cd37d73839376662cb79b4d5c416c hasta a63afa1f9b12d5293cbe0b77fd45dc0632533a13, 42e30bf3463cd37d73839376662cb79b4d5c416c hasta 2b324ba3494ae958cba16a453e3e71489b4de7fc, 42e30bf3463cd37d73839376662cb79b4d5c416c hasta fedeb4468987bcaff85fe3061de5ae052d414740, 42e30bf3463cd37d73839376662cb79b4d5c416c hasta 74e8f3e7114f0e26d1b2c4c048044db9fcc27603, 42e30bf3463cd37d73839376662cb79b4d5c416c hasta 85aca407c560aba81b5ce9d3d6cf94c74077d19b; Linux: 2.6.25, 0 hasta 2.6.25, 5.10.265 hasta 5.10.*, 5.15.216 hasta 5.15.*, 6.1.183 hasta 6.1.*, 6.6.148 hasta 6.6.*

Leer análisis
Alta

Linux · Linux

CVE-2026-64563: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 5d240a8936f6a1d3ece06701e8c4d830a2eca8a8 hasta ba510b5e9fe396497d31162acb579f210adfe6c8, 5d240a8936f6a1d3ece06701e8c4d830a2eca8a8 hasta a0406c40c6638c5ae50257db6297b2fba6c9ba16, 5d240a8936f6a1d3ece06701e8c4d830a2eca8a8 hasta 0955b65c2b47c30b439e2cf1b1e375073aa0413a, 5d240a8936f6a1d3ece06701e8c4d830a2eca8a8 hasta c39643ad99fea749be50615550e8f0e6d6e60694, 5d240a8936f6a1d3ece06701e8c4d830a2eca8a8 hasta 042fda5c088015f18838e5c692659a7be60aeb26, 5d240a8936f6a1d3ece06701e8c4d830a2eca8a8 hasta 3ff7c1dbf722cf3fa538672452ba182318e0fcc3; Linux: 4.18, 0 hasta 4.18, 5.10.265 hasta 5.10.*, 5.15.216 hasta 5.15.*, 6.1.183 hasta 6.1.*, 6.6.151 hasta 6.6.*

Leer análisis
Alta

Linux · Linux

CVE-2026-64562: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 355f4fb1405ec29d0fac49b4d41fcd78cbd455d5 hasta b82c3144d8264265448292ca406f60bafeba3b6f, 355f4fb1405ec29d0fac49b4d41fcd78cbd455d5 hasta 4f50e6aec16f69627dbad5704d1e90a255d766a7, 355f4fb1405ec29d0fac49b4d41fcd78cbd455d5 hasta dc3eecfa219ebc9d01eaf7d1abd1441efe884dab, 355f4fb1405ec29d0fac49b4d41fcd78cbd455d5 hasta af56298e9d86e6098cd1d2e155cb2949b7c45412, 355f4fb1405ec29d0fac49b4d41fcd78cbd455d5 hasta 589419470030a89f16cf19300658b6dc644ca946, 355f4fb1405ec29d0fac49b4d41fcd78cbd455d5 hasta 8001d2ce9d9bd09118ce523aef595aa094573ae3; Linux: 4.9, 0 hasta 4.9, 5.10.265 hasta 5.10.*, 5.15.216 hasta 5.15.*, 6.1.183 hasta 6.1.*, 6.6.148 hasta 6.6.*

Leer análisis
Alta

Linux · Linux

CVE-2026-64561: vulnerabilidad de seguridad en Linux

El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: f95eec9bed76d42194c23153cb1cc8f186bf91cb hasta 62ef67af1878fa2cd066642f2f59e33ade95f637, f95eec9bed76d42194c23153cb1cc8f186bf91cb hasta 65c4f7a1028cf01a93a2762d679c289810ede990, f95eec9bed76d42194c23153cb1cc8f186bf91cb hasta 35e77467610c4a37cb0ff54ee56b85f73b1f5700, f95eec9bed76d42194c23153cb1cc8f186bf91cb hasta 0026dbb7de8ea76e97d6edf42fc3cc084564e2bf, f95eec9bed76d42194c23153cb1cc8f186bf91cb hasta f3477a6a4164f15287444eda685b5f6405dbd1e5, f95eec9bed76d42194c23153cb1cc8f186bf91cb hasta bce0d3c26e2c761a4bf43c8949f333fc7374eb2d; Linux: 5.9, 0 hasta 5.9, 5.15.218 hasta 5.15.*, 6.1.183 hasta 6.1.*, 6.6.148 hasta 6.6.*, 6.12.101 hasta 6.12.*

Leer análisis
Media

WordPress · Chat Widget: Floating Customer Support Button for 30+ Channels, Supporting SMS, Calls, and Chat

CVE-2026-16548: CWE-434: vulnerabilidad de seguridad en Chat Widget: Floating Customer Support Button for 30+ Channels, Supporting SMS, Calls, and Chat

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Chat Widget: Floating Customer Support Button for 30+ Channels, Supporting SMS, Calls, and Chat. Chat Widget: Floating Customer Support Button for 30+ Channels, Supporting SMS, Calls, and Chat: 0 hasta 1.8.2

Leer análisis
Alta

Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019

CVE-2026-62870: CWE-416: Uso de memoria después de liberarla (Use After Free) en Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019

El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Microsoft 365 Apps for Enterprise / Microsoft Excel 2016 / Microsoft Office 2019. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Excel 2016: 16.0.0.0 hasta 16.0.5561.1001; Microsoft Office 2019: 19.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases

Leer análisis
Media

WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution

CVE-2026-16565: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution: 0 hasta 5.0.9

Leer análisis
Media

WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution

CVE-2026-16564: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution: 0 hasta 5.0.9

Leer análisis