Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades conocidas

Página 13 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.

Registros 1201–1300 de 16.277

Media

WordPress · AI Engine – The Chatbot, AI Framework & MCP for WordPress

CVE-2026-89141: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en AI Engine – The Chatbot, AI Framework & MCP for WordPress

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en AI Engine – The Chatbot, AI Framework & MCP for WordPress. AI Engine – The Chatbot, AI Framework & MCP for WordPress: 0 hasta 3.7.7

Leer análisis
Media

WordPress · Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors

CVE-2026-85657: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors. Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors: 0 hasta 4.15.0

Leer análisis
Media

WordPress · ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets

CVE-2026-85575: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets. ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets: 0 hasta 4.9.5

Leer análisis
Alta

WordPress · Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

CVE-2026-75983: CWE-269: Gestión incorrecta de privilegios en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce. Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce: 0 hasta 4.1.23

Leer análisis
Alta

Microsoft Office · Falcon sensor for Windows / Laroux Cleanup Tool

CVE-2026-40058: CWE-367: vulnerabilidad de seguridad en Falcon sensor for Windows / Laroux Cleanup Tool

El registro oficial identifica la vulnerabilidad «CWE-367: vulnerabilidad de seguridad» en Falcon sensor for Windows / Laroux Cleanup Tool. Falcon sensor for Windows: 8.10.0 hasta 8.10.21408, 7.40.0 hasta 7.40.21309, 7.39.0 hasta 7.39.21113, 7.38.0 hasta 7.38.21007, 7.37.0 hasta 7.37.20912, 7.36.0 hasta 7.36.20807; Falcon sensor for Windows: 7.16.0 hasta 7.16.18644; Laroux Cleanup Tool: 1.0.20 hasta 1.4.70.0

Leer análisis
Media

WordPress · 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery

CVE-2026-15758: CWE-200: Exposición de información sensible a un actor no autorizado en 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery. 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery: 0 hasta 1.16.20

Leer análisis
Media

WordPress · Bridge - Creative Multipurpose WordPress Theme

CVE-2026-15609: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Bridge - Creative Multipurpose WordPress Theme

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bridge - Creative Multipurpose WordPress Theme. Bridge - Creative Multipurpose WordPress Theme: 0 hasta 30.8.9.1

Leer análisis
Media

WordPress · Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

CVE-2026-15402: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce. Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce: 0 hasta 4.1.23

Leer análisis
Alta

Joomla · Snippets (Free) extension for Joomla / Snippets (Pro) extension for Joomla

CVE-2026-88852: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Snippets (Free) extension for Joomla / Snippets (Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Snippets (Free) extension for Joomla / Snippets (Pro) extension for Joomla. Snippets (Free) extension for Joomla: 1.0.0-6.9.4; Snippets (Pro) extension for Joomla: 1.0.0-10.0.6

Leer análisis
Media

Joomla · Articles Anywhere (Pro) extension for Joomla / Users Anywhere (Pro) extension for Joomla

CVE-2026-85196: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Articles Anywhere (Pro) extension for Joomla / Users Anywhere (Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Articles Anywhere (Pro) extension for Joomla / Users Anywhere (Pro) extension for Joomla. Articles Anywhere (Pro) extension for Joomla: 8.4.0-19.0.6; Users Anywhere (Pro) extension for Joomla: 1.0.0-2.0.6

Leer análisis
Alta

Joomla · Articles Anywhere (Free, Pro) extension for Joomla

CVE-2026-85195: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Articles Anywhere (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Articles Anywhere (Free, Pro) extension for Joomla. Articles Anywhere (Free, Pro) extension for Joomla: 14.0.0-19.0.6

Leer análisis
Alta

Joomla · Tabs & Accordions (Free, Pro) extension for Joomla

CVE-2026-85191: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Tabs & Accordions (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tabs & Accordions (Free, Pro) extension for Joomla. Tabs & Accordions (Free, Pro) extension for Joomla: 1.0.0-3.0.5

Leer análisis
Alta

Joomla · Quick Index (Free, Pro) extension for Joomla

CVE-2026-85190: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Quick Index (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quick Index (Free, Pro) extension for Joomla. Quick Index (Free, Pro) extension for Joomla: 1.0.0-5.0.4

Leer análisis
Alta

Joomla · Modals (Free, Pro) extension for Joomla

CVE-2026-85189: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Modals (Free, Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Modals (Free, Pro) extension for Joomla. Modals (Free, Pro) extension for Joomla: 4.0.0-16.2.0

Leer análisis
Media

Joomla · Advanced Module Manager (Free, Pro) extension for Joomla / Conditional Content (Free, Pro) extension for Joomla / Content Templater (Pro) extension for Joomla

CVE-2026-85188: CWE-200: Exposición de información sensible a un actor no autorizado en Advanced Module Manager (Free, Pro) extension for Joomla / Conditional Content (Free, Pro) extension for Joomla / Content Templater (Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Advanced Module Manager (Free, Pro) extension for Joomla / Conditional Content (Free, Pro) extension for Joomla / Content Templater (Pro) extension for Joomla. Advanced Module Manager (Free, Pro) extension for Joomla: 9.0.0-12.0.4; Conditional Content (Free, Pro) extension for Joomla: 4.0.0-7.1.0; Content Templater (Pro) extension for Joomla: 11.0.0-14.1.0; ReReplacer (Pro) extension for Joomla: 12.2.0-16.1.0

Leer análisis
Media

Joomla · SP Page Builder (Free and Pro) extension for Joomla

CVE-2026-81565: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en SP Page Builder (Free and Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 4.0.0 - 6.9.0

Leer análisis
Alta

Joomla · SP Page Builder (Free and Pro) extension for Joomla

CVE-2026-81564: CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal) en SP Page Builder (Free and Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 4.0.0 - 6.9.0

Leer análisis
Alta

Joomla · SP Page Builder (Free and Pro) extension for Joomla

CVE-2026-78375: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en SP Page Builder (Free and Pro) extension for Joomla

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 5.2.1 - 6.9.0

Leer análisis
Media

WordPress · MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO

CVE-2026-85198: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO. MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO: 0 hasta 4.2.1

Leer análisis