Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 68 de 70

Media

WordPress · Document Embedder – Embed PDFs, Word, Excel, and Other Files

CVE-2026-1389: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en Document Embedder – Embed PDFs, Word, Excel, and Other Files

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Document Embedder – Embed PDFs, Word, Excel, and Other Files. Document Embedder – Embed PDFs, Word, Excel, and Other Files: 0 hasta 2.0.4

Leer análisis
Media

WordPress · Order Minimum/Maximum Amount Limits for WooCommerce

CVE-2026-1381: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Order Minimum/Maximum Amount Limits for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Order Minimum/Maximum Amount Limits for WooCommerce. Order Minimum/Maximum Amount Limits for WooCommerce: 0 hasta 4.6.8

Leer análisis
Media

WordPress · Forms Bridge – Infinite integrations

CVE-2026-1244: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Forms Bridge – Infinite integrations

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forms Bridge – Infinite integrations. Forms Bridge – Infinite integrations: 0 hasta 4.2.5

Leer análisis
Media

WordPress · Appointment Hour Booking – Booking Calendar

CVE-2026-1083: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Appointment Hour Booking – Booking Calendar

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Appointment Hour Booking – Booking Calendar. Appointment Hour Booking – Booking Calendar: 0 hasta 1.5.60

Leer análisis
Media

WordPress · WP Adminify – White Label WordPress, Admin Menu Editor, Login Customizer

CVE-2026-1060: CWE-200: Exposición de información sensible a un actor no autorizado en WP Adminify – White Label WordPress, Admin Menu Editor, Login Customizer

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WP Adminify – White Label WordPress, Admin Menu Editor, Login Customizer. WP Adminify – White Label WordPress, Admin Menu Editor, Login Customizer: 0 hasta 4.0.7.7

Leer análisis
Media

WordPress · RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

CVE-2026-1054: CWE-862: Falta de autorización en RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login. RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login: 0 hasta 6.0.7.4

Leer análisis
Media

WordPress · Ivory Search – WordPress Search Plugin

CVE-2026-1053: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Ivory Search – WordPress Search Plugin

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ivory Search – WordPress Search Plugin. Ivory Search – WordPress Search Plugin: 0 hasta 5.5.13

Leer análisis
Media

WordPress · ThemeRuby Multi Authors – Assign Multiple Writers to Posts

CVE-2026-1097: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ThemeRuby Multi Authors – Assign Multiple Writers to Posts

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ThemeRuby Multi Authors – Assign Multiple Writers to Posts. ThemeRuby Multi Authors – Assign Multiple Writers to Posts: 0 hasta 1.0.0

Leer análisis
Alta

WordPress · User Submitted Posts – Enable Users to Submit Posts from the Front End

CVE-2026-0800: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en User Submitted Posts – Enable Users to Submit Posts from the Front End

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Submitted Posts – Enable Users to Submit Posts from the Front End. User Submitted Posts – Enable Users to Submit Posts from the Front End: 0 hasta 20251210

Leer análisis
Baja

WordPress · MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor

CVE-2026-0633: CWE-287: Autenticación incorrecta en MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor. MetForm – Contact Form, Survey, Quiz, & Custom Form Builder for Elementor: 0 hasta 4.1.0

Leer análisis