Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 6 de 70

Media

WordPress · Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More

CVE-2026-85418: CWE-79: Cross-Site Scripting (XSS) en Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More

El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More. Orbit Fox: Duplicate Page, Menu Icons, SVG Support, Cookie Notice, Custom Fonts & More: 0 hasta 3.0.9

Leer análisis
Media

WordPress · WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

CVE-2026-84908: CWE-862: Falta de autorización en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell. WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell: 0 hasta 3.12.13

Leer análisis
Alta

WordPress · WPBot – AI ChatBot for Live Support, Lead Generation, AI Services

CVE-2026-83593: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPBot – AI ChatBot for Live Support, Lead Generation, AI Services

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPBot – AI ChatBot for Live Support, Lead Generation, AI Services. WPBot – AI ChatBot for Live Support, Lead Generation, AI Services: 0 hasta 8.7.3

Leer análisis
Alta

WordPress · WP Plugin Web / WP Plugin Crazy Domains / WP Module Data

CVE-2026-80099: CWE-287: Autenticación incorrecta en WP Plugin Web / WP Plugin Crazy Domains / WP Module Data

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en WP Plugin Web / WP Plugin Crazy Domains / WP Module Data. WP Plugin Web: 0 hasta 2.3.5; WP Plugin Crazy Domains: 0 hasta 2.5.2; WP Module Data: 0 hasta 2.9.7; WP Plugin Hostgator: 0 hasta 3.2.0; WP Plugin Bluehost: 0 hasta 4.19.0

Leer análisis
Media

WordPress · My Calendar – Accessible Event Manager

CVE-2026-77187: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en My Calendar – Accessible Event Manager

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en My Calendar – Accessible Event Manager. My Calendar – Accessible Event Manager: 0 hasta 3.8.3

Leer análisis
Media

WordPress · My Calendar – Accessible Event Manager

CVE-2026-77186: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en My Calendar – Accessible Event Manager

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en My Calendar – Accessible Event Manager. My Calendar – Accessible Event Manager: 0 hasta 3.8.3

Leer análisis
Alta

WordPress · FireBox – WooCommerce Popup Builder, Exit Intent Popup, Email Optin & Cart Abandonment

CVE-2026-76801: CWE-269: Gestión incorrecta de privilegios en FireBox – WooCommerce Popup Builder, Exit Intent Popup, Email Optin & Cart Abandonment

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en FireBox – WooCommerce Popup Builder, Exit Intent Popup, Email Optin & Cart Abandonment. FireBox – WooCommerce Popup Builder, Exit Intent Popup, Email Optin & Cart Abandonment: 0 hasta 3.1.10

Leer análisis
Alta

WordPress · User Role Editor – PublishPress Capabilities: Access Control and User Roles

CVE-2026-75927: CWE-269: Gestión incorrecta de privilegios en User Role Editor – PublishPress Capabilities: Access Control and User Roles

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en User Role Editor – PublishPress Capabilities: Access Control and User Roles. User Role Editor – PublishPress Capabilities: Access Control and User Roles: 0 hasta 2.50.0

Leer análisis
Media

WordPress · Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

CVE-2026-19800: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails. Mail Mint – Email Marketing, Newsletter, Email Automation & WooCommerce Emails: 0 hasta 1.31.0

Leer análisis
Media

WordPress · WPMR Google Feed Manager for WooCommerce – Sell on Google Merchant Center & Shopping

CVE-2026-19778: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WPMR Google Feed Manager for WooCommerce – Sell on Google Merchant Center & Shopping

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPMR Google Feed Manager for WooCommerce – Sell on Google Merchant Center & Shopping. WPMR Google Feed Manager for WooCommerce – Sell on Google Merchant Center & Shopping: 0 hasta 2.23.7

Leer análisis
Media

WordPress · Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred

CVE-2026-17149: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred. Points Management System For Gamification, Ranks, Badges, and Loyalty Rewards Program – myCred: 0 hasta 3.2.4

Leer análisis
Alta

WordPress · WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode

CVE-2026-14989: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode. WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode: 0 hasta 4.4.1

Leer análisis
Media

WordPress · Graphina – Charts and Graphs For Elementor

CVE-2026-13709: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Graphina – Charts and Graphs For Elementor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Graphina – Charts and Graphs For Elementor. Graphina – Charts and Graphs For Elementor: 0 hasta 3.1.11

Leer análisis
Alta

WordPress · Contact Form to DB by BestWebSoft – Messages Database Plugin For WordPress

CVE-2026-13359: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Contact Form to DB by BestWebSoft – Messages Database Plugin For WordPress

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact Form to DB by BestWebSoft – Messages Database Plugin For WordPress. Contact Form to DB by BestWebSoft – Messages Database Plugin For WordPress: 0 hasta 1.7.5

Leer análisis
Alta

WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

CVE-2026-84820: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Unlimited Elements For Elementor (Free Widgets, Addons, Templates)

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): n/a hasta 2.0.17

Leer análisis
Media

WordPress · Beaver Builder Page Builder – Drag and Drop Website Builder

CVE-2026-18021: CWE-94: Control incorrecto de la generación de código (Code Injection) en Beaver Builder Page Builder – Drag and Drop Website Builder

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Beaver Builder Page Builder – Drag and Drop Website Builder. Beaver Builder Page Builder – Drag and Drop Website Builder: 0 hasta 2.10.3.1

Leer análisis
Media

WordPress · LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

CVE-2026-12230: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses. LearnPress – WordPress LMS Plugin for Create and Sell Online Courses: 0 hasta 4.3.9.1

Leer análisis
Alta

WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

CVE-2026-6431: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 3.15.7

Leer análisis
Media

WordPress · Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

CVE-2026-4945: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE. Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE: 0 hasta 3.1.7

Leer análisis
Media

WordPress · Powerkit – Supercharge your WordPress Site

CVE-2026-2390: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Powerkit – Supercharge your WordPress Site

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Powerkit – Supercharge your WordPress Site. Powerkit – Supercharge your WordPress Site: 0 hasta 3.0.4

Leer análisis
Media

WordPress · Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress

CVE-2026-12757: CWE-94: Control incorrecto de la generación de código (Code Injection) en Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress. Email Subscribers & Newsletters – Email Marketing, Post Notifications & Newsletter Plugin for WordPress: 0 hasta 5.9.27

Leer análisis
Media

WordPress · B2BKing — Ultimate WooCommerce B2B and Wholesale Plugin — Wholesale Prices, Bulk Order Form & More

CVE-2026-85038: CWE-862: Falta de autorización en B2BKing — Ultimate WooCommerce B2B and Wholesale Plugin — Wholesale Prices, Bulk Order Form & More

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en B2BKing — Ultimate WooCommerce B2B and Wholesale Plugin — Wholesale Prices, Bulk Order Form & More. B2BKing — Ultimate WooCommerce B2B and Wholesale Plugin — Wholesale Prices, Bulk Order Form & More: 0 hasta 5.2.40

Leer análisis