Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 1 de 70

Media

WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar

CVE-2026-92425: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Hydra Booking — Appointment Scheduling & Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.4

Leer análisis
Media

WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar

CVE-2026-92421: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Hydra Booking — Appointment Scheduling & Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 1.1.0 hasta 1.2.3

Leer análisis
Baja

WordPress · Hydra Booking — Appointment Scheduling & Booking Calendar

CVE-2026-92420: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Hydra Booking — Appointment Scheduling & Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hydra Booking — Appointment Scheduling & Booking Calendar. Hydra Booking — Appointment Scheduling & Booking Calendar: 0 hasta 1.2.2

Leer análisis
Crítica

WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder

CVE-2026-92229: CWE-94: Control incorrecto de la generación de código (Code Injection) en Forminator Forms – Contact Form, Payment Form & Custom Form Builder

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.2

Leer análisis
Media

WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

CVE-2026-89334: CWE-862: Falta de autorización en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.33

Leer análisis
Media

WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

CVE-2026-89093: CWE-287: Autenticación incorrecta en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.33

Leer análisis
Media

WordPress · Tutor LMS – eLearning and online course solution

CVE-2026-89081: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Tutor LMS – eLearning and online course solution

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.8

Leer análisis
Alta

WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

CVE-2026-85658: CWE-94: Control incorrecto de la generación de código (Code Injection) en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.17.2

Leer análisis
Media

WordPress · WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals

CVE-2026-6295: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals. WP Optimizer – PageSpeed, Cache, Minify & Core Web Vitals: 0 hasta 2.5.0

Leer análisis
Media

WordPress · WP Composer – The Easiest Page Builder

CVE-2026-2422: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Composer – The Easiest Page Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Composer – The Easiest Page Builder. WP Composer – The Easiest Page Builder: 0 hasta 1.0.5

Leer análisis
Alta

WordPress · Quill Forms | Conversational Multi Step Forms, Surveys & quizzes

CVE-2026-15664: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Quill Forms | Conversational Multi Step Forms, Surveys & quizzes

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quill Forms | Conversational Multi Step Forms, Surveys & quizzes. Quill Forms | Conversational Multi Step Forms, Surveys & quizzes: 0 hasta 5.7.1

Leer análisis
Media

WordPress · SSL Zen — SSL Certificate Installer & HTTPS Redirects

CVE-2026-15463: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en SSL Zen — SSL Certificate Installer & HTTPS Redirects

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SSL Zen — SSL Certificate Installer & HTTPS Redirects. SSL Zen — SSL Certificate Installer & HTTPS Redirects: 0 hasta 4.7.42

Leer análisis
Media

WordPress · Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder

CVE-2026-15098: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder. Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder: 0 hasta 5.1.1

Leer análisis
Media

WordPress · AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker)

CVE-2026-13770: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker). AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker): 0 hasta 3.15.3

Leer análisis
Media

WordPress · YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers

CVE-2026-1256: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers. YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers: 0 hasta 2.1.4

Leer análisis
Alta

WordPress · YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers

CVE-2026-1255: CWE-200: Exposición de información sensible a un actor no autorizado en YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers. YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers: 0 hasta 2.1.4

Leer análisis
Media

WordPress · BlockSpare – Gutenberg Blocks for News, Magazine, Blog & Business Websites

CVE-2026-1242: CWE-863: vulnerabilidad de seguridad en BlockSpare – Gutenberg Blocks for News, Magazine, Blog & Business Websites

El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en BlockSpare – Gutenberg Blocks for News, Magazine, Blog & Business Websites. BlockSpare – Gutenberg Blocks for News, Magazine, Blog & Business Websites: 0 hasta 4.2.6

Leer análisis