Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 4 de 70

Media

WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

CVE-2026-18555: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.22

Leer análisis
Media

WordPress · AI Engine – The Chatbot, AI Framework & MCP for WordPress

CVE-2026-89141: CWE-639: Evasión de autorización mediante una clave controlada por el usuario en AI Engine – The Chatbot, AI Framework & MCP for WordPress

El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en AI Engine – The Chatbot, AI Framework & MCP for WordPress. AI Engine – The Chatbot, AI Framework & MCP for WordPress: 0 hasta 3.7.7

Leer análisis
Media

WordPress · Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors

CVE-2026-85657: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors. Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors: 0 hasta 4.15.0

Leer análisis
Media

WordPress · ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets

CVE-2026-85575: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets. ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets: 0 hasta 4.9.5

Leer análisis
Alta

WordPress · Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

CVE-2026-75983: CWE-269: Gestión incorrecta de privilegios en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce. Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce: 0 hasta 4.1.23

Leer análisis
Media

WordPress · 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery

CVE-2026-15758: CWE-200: Exposición de información sensible a un actor no autorizado en 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery. 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery: 0 hasta 1.16.20

Leer análisis
Media

WordPress · Bridge - Creative Multipurpose WordPress Theme

CVE-2026-15609: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Bridge - Creative Multipurpose WordPress Theme

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bridge - Creative Multipurpose WordPress Theme. Bridge - Creative Multipurpose WordPress Theme: 0 hasta 30.8.9.1

Leer análisis
Media

WordPress · Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

CVE-2026-15402: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce. Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce: 0 hasta 4.1.23

Leer análisis
Media

WordPress · MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO

CVE-2026-85198: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO. MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO: 0 hasta 4.2.1

Leer análisis
Media

WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor

CVE-2026-17585: CWE-200: Exposición de información sensible a un actor no autorizado en Royal Addons for Elementor – Addons and Templates Kit for Elementor

El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1066

Leer análisis
Media

WordPress · Booking for Appointments and Events Calendar – Amelia

CVE-2026-10148: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Booking for Appointments and Events Calendar – Amelia

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.4.9

Leer análisis
Crítica

WordPress · MIPL Grouped Checkout Fields for WooCommerce. Customize & Organize Checkout Fields.

CVE-2026-8778: CWE-434: vulnerabilidad de seguridad en MIPL Grouped Checkout Fields for WooCommerce. Customize & Organize Checkout Fields.

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en MIPL Grouped Checkout Fields for WooCommerce. Customize & Organize Checkout Fields.. MIPL Grouped Checkout Fields for WooCommerce. Customize & Organize Checkout Fields.: 0 hasta 1.2.2

Leer análisis