Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 33 de 70

Crítica

WordPress · Admin and Site Enhancements (ASE) Pro

CVE-2026-57625: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Admin and Site Enhancements (ASE) Pro

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Admin and Site Enhancements (ASE) Pro. Admin and Site Enhancements (ASE) Pro: n/a hasta 8.8.5

Leer análisis
Media

WordPress · Academy LMS – WordPress LMS Plugin for Complete eLearning Solution

CVE-2026-5348: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Academy LMS – WordPress LMS Plugin for Complete eLearning Solution

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Academy LMS – WordPress LMS Plugin for Complete eLearning Solution. Academy LMS – WordPress LMS Plugin for Complete eLearning Solution: 0 hasta 3.8.1

Leer análisis
Media

WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation

CVE-2026-14029: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Groundhogg — CRM, Newsletters, and Marketing Automation

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.8

Leer análisis
Media

WordPress · GiveWP – Donation Plugin and Fundraising Platform

CVE-2026-13704: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GiveWP – Donation Plugin and Fundraising Platform

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP – Donation Plugin and Fundraising Platform. GiveWP – Donation Plugin and Fundraising Platform: 0 hasta 4.16.1

Leer análisis
Media

WordPress · RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator

CVE-2026-13252: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator. RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator: 0 hasta 5.2.1

Leer análisis
Media

WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events

CVE-2026-12657: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en LatePoint – Calendar Booking Plugin for Appointments and Events

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.6.2

Leer análisis
Media

WordPress · Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress

CVE-2026-11592: CWE-862: Falta de autorización en Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress. Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress: 0 hasta 5.9.27

Leer análisis
Media

WordPress · Product Video Gallery for Woocommerce

CVE-2026-10104: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Product Video Gallery for Woocommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Product Video Gallery for Woocommerce. Product Video Gallery for Woocommerce: 0 hasta 1.5.1.8

Leer análisis
Media

WordPress · Kali Forms — Contact Form & Drag-and-Drop Builder

CVE-2026-9107: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Kali Forms — Contact Form & Drag-and-Drop Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kali Forms — Contact Form & Drag-and-Drop Builder. Kali Forms — Contact Form & Drag-and-Drop Builder: 0 hasta 2.4.13

Leer análisis
Alta

WordPress · Custom Payment Gateways for WooCommerce

CVE-2026-7517: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Custom Payment Gateways for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Custom Payment Gateways for WooCommerce. Custom Payment Gateways for WooCommerce: 0 hasta 2.1.0

Leer análisis
Media

WordPress · Shortcodes and extra features for Phlox theme

CVE-2026-57737: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Shortcodes and extra features for Phlox theme

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Shortcodes and extra features for Phlox theme. Shortcodes and extra features for Phlox theme: n/a hasta 2.17.16

Leer análisis