Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 2 de 70

Alta

WordPress · WordPress

CVE-2026-93485: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WordPress. WordPress: 7.1 hasta 7.1.1; WordPress: 7.0 hasta 7.0.4; WordPress: 6.9 hasta 6.9.7; WordPress: 6.8 hasta 6.8.8; WordPress: 6.7 hasta 6.7.7; WordPress: 6.6 hasta 6.6.7; WordPress: 6.5 hasta 6.5.10; WordPress: 6.4 hasta 6.4.10

Leer análisis
Alta

WordPress · Use-your-Drive | Google Drive plugin for WordPress / Share-one-Drive | OneDrive & SharePoint plugin for WordPress / WP Cloud Plugins - Box (Lets-Box)

CVE-2026-93031: CWE-434: vulnerabilidad de seguridad en Use-your-Drive | Google Drive plugin for WordPress / Share-one-Drive | OneDrive & SharePoint plugin for WordPress / WP Cloud Plugins - Box (Lets-Box)

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Use-your-Drive | Google Drive plugin for WordPress / Share-one-Drive | OneDrive & SharePoint plugin for WordPress / WP Cloud Plugins - Box (Lets-Box). Use-your-Drive | Google Drive plugin for WordPress: 2.0 hasta 3.8.3; Share-one-Drive | OneDrive & SharePoint plugin for WordPress: 2.0 hasta 3.8.3; WP Cloud Plugins - Box (Lets-Box): 2.0 hasta 3.8.3; WP Cloud Plugins - Dropbox (Out-of-the-Box): 2.0 hasta 3.8.3

Leer análisis
Media

WordPress · Live Copy Paste for Elementor – Cross Domain Copy Paste & Page Duplicator / Pixel Gallery Addons for Elementor / Smart Admin Assistant

CVE-2026-92991: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Live Copy Paste for Elementor – Cross Domain Copy Paste & Page Duplicator / Pixel Gallery Addons for Elementor / Smart Admin Assistant

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Live Copy Paste for Elementor – Cross Domain Copy Paste & Page Duplicator / Pixel Gallery Addons for Elementor / Smart Admin Assistant. Live Copy Paste for Elementor – Cross Domain Copy Paste & Page Duplicator: 0 hasta 1.5.6; Pixel Gallery Addons for Elementor: 0 hasta 2.1.14; Smart Admin Assistant: 0 hasta 2.2.0; Ultimate Store Kit – Store Builder Addons for Elementor, WooCommerce Store Builder, EDD Store Builder: 0 hasta 3.0.7; Ultimate Post Kit – Elementor Post Grid, Post Carousel, Post Slider & Blog Layout Widgets: 0 hasta 4.2.0; Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons: 0 hasta 4.4.5; Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons: 0 hasta 8.7.14

Leer análisis
Media

WordPress · ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

CVE-2026-92554: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin. ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.5.1

Leer análisis
Media

WordPress · Newsletter – Send awesome emails from WordPress

CVE-2026-90981: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Newsletter – Send awesome emails from WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Newsletter – Send awesome emails from WordPress. Newsletter – Send awesome emails from WordPress: 0 hasta 9.3.8

Leer análisis
Media

WordPress · EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents

CVE-2026-89330: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents. EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents: 0 hasta 4.6.5

Leer análisis
Media

WordPress · GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI

CVE-2026-89278: CWE-200: Exposición de información sensible a un actor no autorizado en GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI. GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI: 0 hasta 2.34.6

Leer análisis
Alta

WordPress · Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder

CVE-2026-87915: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder. Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder: 0 hasta 1.24.0

Leer análisis
Media

WordPress · Photo Gallery by 10Web – Mobile-Friendly Image Gallery

CVE-2026-85652: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Photo Gallery by 10Web – Mobile-Friendly Image Gallery

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Photo Gallery by 10Web – Mobile-Friendly Image Gallery. Photo Gallery by 10Web – Mobile-Friendly Image Gallery: 0 hasta 1.8.44

Leer análisis
Alta

WordPress · Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits

CVE-2026-85410: CWE-862: Falta de autorización en Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits. Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits: 0 hasta 3.2.2

Leer análisis
Media

WordPress · Custom Twitter Feeds – A Tweets Widget or X Feed Widget

CVE-2026-84909: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Custom Twitter Feeds – A Tweets Widget or X Feed Widget

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Custom Twitter Feeds – A Tweets Widget or X Feed Widget. Custom Twitter Feeds – A Tweets Widget or X Feed Widget: 0 hasta 2.8.0

Leer análisis
Alta

WordPress · Complianz GDPR/CCPA Cookie Consent Banner

CVE-2026-83561: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Complianz GDPR/CCPA Cookie Consent Banner

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Complianz GDPR/CCPA Cookie Consent Banner. Complianz GDPR/CCPA Cookie Consent Banner: 0 hasta 7.5.4

Leer análisis
Media

WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress

CVE-2026-75961: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en NEX-Forms – Ultimate Forms Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.3.0

Leer análisis
Media

WordPress · Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid

CVE-2026-75017: CWE-862: Falta de autorización en Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid. Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid: 0 hasta 1.8.6

Leer análisis
Media

WordPress · Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid

CVE-2026-75016: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid. Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid: 0 hasta 1.8.6

Leer análisis
Alta

WordPress · WCFM Marketplace – Multivendor Marketplace for WooCommerce

CVE-2026-18442: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WCFM Marketplace – Multivendor Marketplace for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WCFM Marketplace – Multivendor Marketplace for WooCommerce. WCFM Marketplace – Multivendor Marketplace for WooCommerce: 0 hasta 3.8.2

Leer análisis
Alta

WordPress · Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

CVE-2026-18405: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress. Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress: 0 hasta 3.2.16

Leer análisis
Media

WordPress · Foxtool All-in-One: Contact chat button, Custom login, Media optimize images

CVE-2026-18317: CWE-862: Falta de autorización en Foxtool All-in-One: Contact chat button, Custom login, Media optimize images

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Foxtool All-in-One: Contact chat button, Custom login, Media optimize images. Foxtool All-in-One: Contact chat button, Custom login, Media optimize images: 0 hasta 2.5.3

Leer análisis
Alta

WordPress · ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

CVE-2026-17086: CWE-502: Deserialización de datos no confiables en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF

El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF. ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF: 0 hasta 6.5.5

Leer análisis
Media

WordPress · Store Exporter – Export WooCommerce Products, Orders, Subscriptions, Customers

CVE-2026-16777: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Store Exporter – Export WooCommerce Products, Orders, Subscriptions, Customers

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Store Exporter – Export WooCommerce Products, Orders, Subscriptions, Customers. Store Exporter – Export WooCommerce Products, Orders, Subscriptions, Customers: 0 hasta 2.8.0

Leer análisis
Media

WordPress · Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder

CVE-2026-15797: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder. Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder: 0 hasta 1.24.0

Leer análisis
Media

WordPress · RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg

CVE-2026-15650: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg. RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg: 0 hasta 1.5.2

Leer análisis
Media

WordPress · FileBird – WordPress Media Library Folders & File Manager

CVE-2026-15004: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en FileBird – WordPress Media Library Folders & File Manager

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FileBird – WordPress Media Library Folders & File Manager. FileBird – WordPress Media Library Folders & File Manager: 0 hasta 6.5.6

Leer análisis
Media

WordPress · RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg

CVE-2026-14855: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg. RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg: 0 hasta 1.5.1

Leer análisis
Alta

WordPress · Printcart Store – Web to Print Product Designer for WooCommerce

CVE-2026-14323: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en Printcart Store – Web to Print Product Designer for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Printcart Store – Web to Print Product Designer for WooCommerce. Printcart Store – Web to Print Product Designer for WooCommerce: 0 hasta 2.8.5

Leer análisis
Media

WordPress · Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

CVE-2026-13471: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress. Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress: 0 hasta 5.6.3

Leer análisis
Alta

WordPress · Visitor Traffic Real Time Statistics Pro

CVE-2026-90986: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Visitor Traffic Real Time Statistics Pro

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visitor Traffic Real Time Statistics Pro. Visitor Traffic Real Time Statistics Pro: n/a hasta 11.21

Leer análisis
Media

WordPress · Checkout Field Manager (Checkout Manager) for WooCommerce

CVE-2026-87829: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Checkout Field Manager (Checkout Manager) for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Checkout Field Manager (Checkout Manager) for WooCommerce. Checkout Field Manager (Checkout Manager) for WooCommerce: 7.8.6 hasta 7.9.7

Leer análisis