Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 65 de 70

Alta

WordPress · Product Table and List Builder for WooCommerce Lite

CVE-2026-2232: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Product Table and List Builder for WooCommerce Lite

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Product Table and List Builder for WooCommerce Lite. Product Table and List Builder for WooCommerce Lite: 0 hasta 4.6.2

Leer análisis
Crítica

WordPress · s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

CVE-2026-1994: CWE-269: Gestión incorrecta de privilegios en s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions. s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions: 0 hasta 260127

Leer análisis
Media

WordPress · MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar

CVE-2026-1219: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar. MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar: 4.0 hasta 5.10

Leer análisis
Media

WordPress · Shield: Blocks Bots, Protects Users, and Prevents Security Breaches

CVE-2026-0722: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Shield: Blocks Bots, Protects Users, and Prevents Security Breaches

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Shield: Blocks Bots, Protects Users, and Prevents Security Breaches. Shield: Blocks Bots, Protects Users, and Prevents Security Breaches: 0 hasta 21.0.8

Leer análisis
Media

WordPress · Shield: Blocks Bots, Protects Users, and Prevents Security Breaches

CVE-2026-0561: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Shield: Blocks Bots, Protects Users, and Prevents Security Breaches

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Shield: Blocks Bots, Protects Users, and Prevents Security Breaches. Shield: Blocks Bots, Protects Users, and Prevents Security Breaches: 0 hasta 21.0.8

Leer análisis
Alta

WordPress · Business Directory Plugin – Easy Listing Directories for WordPress

CVE-2026-2576: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Business Directory Plugin – Easy Listing Directories for WordPress

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Business Directory Plugin – Easy Listing Directories for WordPress. Business Directory Plugin – Easy Listing Directories for WordPress: 0 hasta 6.4.21

Leer análisis
Alta

WordPress · WPNakama – Team and multi-Client Collaboration, Editorial and Project Management

CVE-2026-2495: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en WPNakama – Team and multi-Client Collaboration, Editorial and Project Management

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPNakama – Team and multi-Client Collaboration, Editorial and Project Management. WPNakama – Team and multi-Client Collaboration, Editorial and Project Management: 0 hasta 0.6.5

Leer análisis
Media

WordPress · The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce

CVE-2026-2386: CWE-863: vulnerabilidad de seguridad en The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce. The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce: 0 hasta 6.4.7

Leer análisis
Alta

WordPress · Product Addons for Woocommerce – Product Options with Custom Fields

CVE-2026-2296: CWE-94: Control incorrecto de la generación de código (Code Injection) en Product Addons for Woocommerce – Product Options with Custom Fields

El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Product Addons for Woocommerce – Product Options with Custom Fields. Product Addons for Woocommerce – Product Options with Custom Fields: 0 hasta 3.1.0

Leer análisis
Media

WordPress · YayMail – WooCommerce Email Customizer

CVE-2026-1943: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en YayMail – WooCommerce Email Customizer

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en YayMail – WooCommerce Email Customizer. YayMail – WooCommerce Email Customizer: 0 hasta 4.3.2

Leer análisis
Media

WordPress · WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar

CVE-2026-1941: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar. WP Event Aggregator: Import Eventbrite events, Meetup events, social events and any iCal Events into Event Calendar: 0 hasta 1.8.7

Leer análisis
Media

WordPress · Taskbuilder – Project Management & Task Management Tool With Kanban Board

CVE-2026-1639: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Taskbuilder – Project Management & Task Management Tool With Kanban Board

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Taskbuilder – Project Management & Task Management Tool With Kanban Board. Taskbuilder – Project Management & Task Management Tool With Kanban Board: 0 hasta 5.0.2

Leer análisis
Baja

WordPress · WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel

CVE-2026-1582: CWE-200: Exposición de información sensible a un actor no autorizado en WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel. WP All Export – Drag & Drop Export to Any Custom CSV, XML & Excel: 0 hasta 1.4.14

Leer análisis