Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 30 de 70

Alta

WordPress · CF7 Views – Complete Entry Management for Contact Form 7

CVE-2026-57411: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en CF7 Views – Complete Entry Management for Contact Form 7

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CF7 Views – Complete Entry Management for Contact Form 7. CF7 Views – Complete Entry Management for Contact Form 7: 0 hasta 3.2.2

Leer análisis
Media

WordPress · Flexible Refund and Return Order for WooCommerce

CVE-2026-57402: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Flexible Refund and Return Order for WooCommerce

El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Flexible Refund and Return Order for WooCommerce. Flexible Refund and Return Order for WooCommerce: 0 hasta 1.0.51

Leer análisis
Media

WordPress · Better Payment – Instant Payments, Donations, Fundraising with Subscriptions & More

CVE-2026-57364: Vulnerabilidad de seguridad en Better Payment – Instant Payments, Donations, Fundraising with Subscriptions & More

El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Better Payment – Instant Payments, Donations, Fundraising with Subscriptions & More. Better Payment – Instant Payments, Donations, Fundraising with Subscriptions & More: 0 hasta 2.2.0

Leer análisis
Alta

WordPress · SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments

CVE-2026-7655: CWE-640: vulnerabilidad de seguridad en SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments

El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments. SureCart – Ecommerce Made Easy For Selling Physical Products, Digital Downloads, Subscriptions, Donations, & Payments: 0 hasta 4.2.3

Leer análisis
Media

WordPress · Affiliate Program & Referral Tracking for WooCommerce & WordPress – Affilia

CVE-2026-7559: CWE-862: Falta de autorización en Affiliate Program & Referral Tracking for WooCommerce & WordPress – Affilia

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Affiliate Program & Referral Tracking for WooCommerce & WordPress – Affilia. Affiliate Program & Referral Tracking for WooCommerce & WordPress – Affilia: 0 hasta 3.3.3

Leer análisis
Alta

WordPress · WP CTA – Call Now Button, Sticky Button & Call to Action Builder

CVE-2026-4661: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WP CTA – Call Now Button, Sticky Button & Call to Action Builder

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP CTA – Call Now Button, Sticky Button & Call to Action Builder. WP CTA – Call Now Button, Sticky Button & Call to Action Builder: 0 hasta 2.2.2

Leer análisis
Media

WordPress · Agentic Help Desk Plugin for WordPress – Live Chat, AI Chatbot & Ticketing – ThriveDesk

CVE-2026-1832: CWE-862: Falta de autorización en Agentic Help Desk Plugin for WordPress – Live Chat, AI Chatbot & Ticketing – ThriveDesk

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Agentic Help Desk Plugin for WordPress – Live Chat, AI Chatbot & Ticketing – ThriveDesk. Agentic Help Desk Plugin for WordPress – Live Chat, AI Chatbot & Ticketing – ThriveDesk: 0 hasta 2.1.7

Leer análisis
Media

WordPress · KiviCare – Clinic & Patient Management System (EHR)

CVE-2026-15073: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en KiviCare – Clinic & Patient Management System (EHR)

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en KiviCare – Clinic & Patient Management System (EHR). KiviCare – Clinic & Patient Management System (EHR): 0 hasta 4.5.0

Leer análisis
Media

WordPress · KiviCare – Clinic & Patient Management System (EHR)

CVE-2026-15072: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en KiviCare – Clinic & Patient Management System (EHR)

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en KiviCare – Clinic & Patient Management System (EHR). KiviCare – Clinic & Patient Management System (EHR): 0 hasta 4.5.0

Leer análisis
Alta

WordPress · Form Vibes – Save Contact Form 7 & Elementor Form Entries to Database

CVE-2026-13378: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Form Vibes – Save Contact Form 7 & Elementor Form Entries to Database

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Form Vibes – Save Contact Form 7 & Elementor Form Entries to Database. Form Vibes – Save Contact Form 7 & Elementor Form Entries to Database: 0 hasta 1.5.2

Leer análisis
Alta

WordPress · WP Ultimate CSV Importer – WordPress Import & Export for CSV, XML & Excel

CVE-2026-13353: CWE-94: Control incorrecto de la generación de código (Code Injection) en WP Ultimate CSV Importer – WordPress Import & Export for CSV, XML & Excel

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WP Ultimate CSV Importer – WordPress Import & Export for CSV, XML & Excel. WP Ultimate CSV Importer – WordPress Import & Export for CSV, XML & Excel: 0 hasta 8.0.1

Leer análisis
Media

WordPress · Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin

CVE-2026-13262: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin. Majestic Support – The Leading-Edge Help Desk & Customer Support Plugin: 0 hasta 1.1.9

Leer análisis
Alta

WordPress · Motors – Car Dealership & Classified Listings Plugin

CVE-2026-13114: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Motors – Car Dealership & Classified Listings Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Motors – Car Dealership & Classified Listings Plugin. Motors – Car Dealership & Classified Listings Plugin: 0 hasta 1.4.112

Leer análisis
Media

WordPress · Premium Addons for Elementor – Powerful Elementor Templates & Widgets

CVE-2026-12141: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Premium Addons for Elementor – Powerful Elementor Templates & Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Premium Addons for Elementor – Powerful Elementor Templates & Widgets. Premium Addons for Elementor – Powerful Elementor Templates & Widgets: 0 hasta 4.11.84

Leer análisis
Media

WordPress · WCFM Marketplace – Multivendor Marketplace for WooCommerce

CVE-2026-12126: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WCFM Marketplace – Multivendor Marketplace for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WCFM Marketplace – Multivendor Marketplace for WooCommerce. WCFM Marketplace – Multivendor Marketplace for WooCommerce: 0 hasta 3.7.3

Leer análisis