Habla con un experto

DIRECTORIO CVE · 2026

Vulnerabilidades de WordPress

6.969 registros, ordenados por fecha oficial de publicación descendente.

Mostrando 100 registros · Página 9 de 70

Media

WordPress · LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

CVE-2026-77823: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses. LearnPress – WordPress LMS Plugin for Create and Sell Online Courses: 0 hasta 4.4.4

Leer análisis
Media

WordPress · Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

CVE-2026-77189: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns)

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns). Charitable – Donation & Fundraising Platform (Donation Forms, Recurring Donations & Fundraising Campaigns): 0 hasta 1.8.12.1

Leer análisis
Media

WordPress · Photo Gallery by Ays – Responsive Image Gallery

CVE-2026-76006: CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection) en Photo Gallery by Ays – Responsive Image Gallery

El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Photo Gallery by Ays – Responsive Image Gallery. Photo Gallery by Ays – Responsive Image Gallery: 0 hasta 6.8.2

Leer análisis
Media

WordPress · BetterDocs – AI Documentation, Knowledge Base, MCP Server, Docs, Wikis, FAQ & Chatbot

CVE-2026-75980: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en BetterDocs – AI Documentation, Knowledge Base, MCP Server, Docs, Wikis, FAQ & Chatbot

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BetterDocs – AI Documentation, Knowledge Base, MCP Server, Docs, Wikis, FAQ & Chatbot. BetterDocs – AI Documentation, Knowledge Base, MCP Server, Docs, Wikis, FAQ & Chatbot: 0 hasta 4.8.1

Leer análisis
Media

WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

CVE-2026-75965: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 4.0.0

Leer análisis
Media

WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

CVE-2026-75964: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 4.0.0

Leer análisis
Alta

WordPress · Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits

CVE-2026-75921: CWE-863: vulnerabilidad de seguridad en Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits

El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits. Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits: 0 hasta 3.1.9

Leer análisis
Crítica

WordPress · WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode

CVE-2026-75865: CWE-434: vulnerabilidad de seguridad en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode

El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode. WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode: 0 hasta 4.4.1

Leer análisis
Media

WordPress · Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates

CVE-2026-19948: CWE-862: Falta de autorización en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates

El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates. Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 700+ Patterns, 58 Blocks & Templates: 0 hasta 2.2.17

Leer análisis
Alta

WordPress · Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System

CVE-2026-19806: CWE-287: Autenticación incorrecta en Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System

El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System. Support Genix – Helpdesk, AI Chatbot, Knowledge Base & Customer Support Ticketing System: 0 hasta 1.4.52

Leer análisis
Alta

WordPress · Listdom: AI-powered Business Directory with Classifieds Ads Listings

CVE-2026-19796: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Listdom: AI-powered Business Directory with Classifieds Ads Listings

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Listdom: AI-powered Business Directory with Classifieds Ads Listings. Listdom: AI-powered Business Directory with Classifieds Ads Listings: 0 hasta 5.8.1

Leer análisis
Media

WordPress · Live Composer – Free WordPress Website Builder

CVE-2026-16788: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Live Composer – Free WordPress Website Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Live Composer – Free WordPress Website Builder. Live Composer – Free WordPress Website Builder: 0 hasta 2.1.19

Leer análisis
Media

WordPress · Live Composer – Free WordPress Website Builder

CVE-2026-16787: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Live Composer – Free WordPress Website Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Live Composer – Free WordPress Website Builder. Live Composer – Free WordPress Website Builder: 0 hasta 2.1.19

Leer análisis
Media

WordPress · Live Composer – Free WordPress Website Builder

CVE-2026-16786: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Live Composer – Free WordPress Website Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Live Composer – Free WordPress Website Builder. Live Composer – Free WordPress Website Builder: 0 hasta 2.1.19

Leer análisis
Media

WordPress · Live Composer – Free WordPress Website Builder

CVE-2026-13203: CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting) en Live Composer – Free WordPress Website Builder

El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Live Composer – Free WordPress Website Builder. Live Composer – Free WordPress Website Builder: 0 hasta 2.1.19

Leer análisis
Alta

WordPress · FS Poster - WordPress Social media Auto Poster & Scheduler [Facebook, Instagram, Twitter, Pinterest]

CVE-2026-10195: CWE-77: vulnerabilidad de seguridad en FS Poster - WordPress Social media Auto Poster & Scheduler [Facebook, Instagram, Twitter, Pinterest]

El registro oficial identifica la vulnerabilidad «CWE-77: vulnerabilidad de seguridad» en FS Poster - WordPress Social media Auto Poster & Scheduler [Facebook, Instagram, Twitter, Pinterest]. FS Poster - WordPress Social media Auto Poster & Scheduler [Facebook, Instagram, Twitter, Pinterest]: 0 hasta 8.0.1

Leer análisis