Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 8 de 70

Media

WordPress · Product Variations Swatches for WooCommerce

CVE-2026-81282: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Product Variations Swatches for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Product Variations Swatches for WooCommerce. Product Variations Swatches for WooCommerce: n/a hasta 1.1.18

Leer análisis
Media

WordPress · GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor

CVE-2026-2573: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor. GutenKit – Page Builder Blocks, Patterns, and Templates for Gutenberg Block Editor: 0 hasta 2.4.4

Leer análisis
Alta

WordPress · MP3 Audio Player for Music, Radio & Podcast by Sonaar

CVE-2026-81289: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en MP3 Audio Player for Music, Radio & Podcast by Sonaar

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MP3 Audio Player for Music, Radio & Podcast by Sonaar. MP3 Audio Player for Music, Radio & Podcast by Sonaar: n/a hasta 5.13.1

Leer análisis
Alta

WordPress · Upsell Order Bump Offer for WooCommerce

CVE-2026-81288: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Upsell Order Bump Offer for WooCommerce

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Upsell Order Bump Offer for WooCommerce. Upsell Order Bump Offer for WooCommerce: n/a hasta 3.1.5

Leer análisis