| CVE-2018-25436 |
WordPress Plugin Baggage Freight Shipping Australia |
Plugin Baggage Freight Shipping Australia 0.1.0 |
CRITICAL (9.3) |
0.1.0 |
Sí |
| CVE-2026-52704 |
Edgar Rojas |
WooCommerce PDF Invoice Builder |
CRÍTICA (10) |
Desde versión inicial hasta 2.0.8 |
Sí |
| CVE-2026-9862 |
Fortra |
Core Privileged Access Manager (BoKS) |
CRITICAL (9.8) |
No especificadas en el aviso |
Sí |
| CVE-2026-48114 |
NCEAS (Metacat) |
AfectadoMetacat (software de repositorio de datos) |
CRÍTICA (9.8) |
Versiones 2.0.0 y superiores hasta 2.x; corregido en 3.0.0 |
Sí |
| CVE-2026-49952 |
Discuz! |
Discuz! X5.0 |
CRÍTICA (9.3) |
versiones 20260320 a 20260501 |
Sí |
| CVE-2026-27053 |
Broadcast Live Video |
AfectadoBroadcast Live Video (plugin WordPress) |
CRÍTICA (9.8) |
versiones anteriores a 7.1.3 |
Sí |
| CVE-2026-34901 |
iControlWP |
iControlWP plugin para WordPress |
CRITICAL (9.8) |
Versiones iguales o anteriores a 5.5.3 |
Sí |
| CVE-2026-39441 |
KuantoKusta |
Feed KuantoKusta for WooCommerce – Free |
CRITICAL (9.3) |
Versiones |
Sí |
| CVE-2026-39465 |
MetaSlider |
Responsive Slider by MetaSlider (plugin WordPress) |
CRITICAL (9.1) |
versiones hasta la 3.106.0 incluidas |
Sí |
| CVE-2026-39492 |
WP Maps |
WP Maps Plugin para WordPress |
CRÍTICA (9.3) |
Versiones |
Sí |
| CVE-2026-39493 |
Simply Schedule Appointments |
AfectadoSimply Schedule Appointments (plugin de WordPress) |
CRÍTICA (9.3) |
Versiones |
Sí |
| CVE-2026-39502 |
10Web |
Form Maker by 10Web |
CRITICAL (9.3) |
versiones hasta 1.15.38 inclusive |
Sí |
| CVE-2026-39511 |
WP Photo Album Plus |
WP Photo Album Plus (Plugin WordPress) |
CRÍTICA (9.3) |
Versiones iguales o inferiores a 9.1.08.001 |
Sí |
| CVE-2026-39512 |
GeoDirectory |
GeoDirectory Plugin para WordPress |
CRÍTICA (9.3) |
Versions |
Sí |
| CVE-2026-39519 |
GeekyBot |
GeekyBot Plugin para WordPress |
CRÍTICA (9.3) |
versiones 1.2.0 y anteriores |
Sí |
| CVE-2026-39530 |
SpeakOut! |
SpeakOut! Email Petitions Plugin |
CRITICAL (9.3) |
versiones 4.6.5 y anteriores |
Sí |
| CVE-2026-39583 |
Datalogics |
Datalogics Ecommerce Delivery |
CRITICAL (9.8) |
Versiones 2.6.62 y anteriores |
Sí |
| CVE-2026-39591 |
WP-BusinessDirectory |
WP-BusinessDirectory Plugin para WordPress |
CRÍTICA (9.9) |
Versiones hasta 4.0.0 incluidas |
Sí |
| CVE-2026-40771 |
Contest Gallery |
Contest Gallery (plugin WordPress) |
CRÍTICA (9.3) |
Versiones iguales o anteriores a 28.1.6 |
Sí |
| CVE-2026-40772 |
GeekyBot |
AfectadoPlugin GeekyBot para WordPress |
CRÍTICA (10) |
versiones hasta la 1.2.2 inclusive |
Sí |
| CVE-2026-40798 |
wpForo Forum |
wpForo Forum Plugin |
CRÍTICA (9.3) |
versiones iguales o anteriores a 3.0.4 |
Sí |
| CVE-2026-42381 |
FunnelKit |
Funnel Builder by FunnelKit (plugin de WordPress) |
CRÍTICO (9.3) |
versiones iguales o anteriores a 3.15.0.1 |
Sí |
| CVE-2026-42386 |
WooCommerce |
Order Delivery Date for WooCommerce (plugin) |
CRITICAL (9.3) |
versiones |
Sí |
| CVE-2026-42639 |
GD Rating System |
GD Rating System Plugin para WordPress |
CRÍTICA (9.3) |
Versiones |
Sí |
| CVE-2026-42665 |
WP Data Access |
WP Data Access Plugin |
CRITICAL (9.3) |
versiones hasta 5.5.70 incluidas |
Sí |
| CVE-2026-45439 |
Realtyna |
Organic IDX plugin para WordPress |
CRITICAL (9.3) |
versiones |
Sí |
| CVE-2026-48836 |
Easy Invoice |
Easy Invoice Plugin para WordPress |
CRÍTICO (10) |
Versiones iguales o anteriores a 2.1.19 |
Sí |
| CVE-2026-48881 |
Patchstack |
TrueBooker (plugin WordPress) |
CRITICAL (9.1) |
Versiones |
Sí |
| CVE-2026-48886 |
JS Help Desk |
WordPress JS Help Desk Plugin |
CRÍTICA (9.3) |
versiones hasta la 3.0.9 inclusive |
Sí |
| CVE-2026-49067 |
Advanced 301 and 302 Redirect |
Advanced 301 and 302 Redirect (plugin WordPress) |
CRITICAL (9.3) |
Versiones anteriores o iguales a 1.6.9 |
Sí |
| CVE-2026-49085 |
WP Insightly |
WP Insightly para Contact Form 7, WPForms, Elementor, Formidable y Ninja Forms |
CRITICAL (9.8) |
Versiones |
Sí |
| CVE-2026-49104 |
Integration for Keap |
Integration for Keap |
CRITICAL (9.8) |
Versiones |
Sí |
| CVE-2026-49105 |
WP Zendesk Plugin |
WP Zendesk para Contact Form 7, WPForms, Elementor, Formidable y Ninja Forms |
CRÍTICA (9.8) |
Versiones |
Sí |
| CVE-2026-49106 |
Integration for Contact Form 7 and Constant Contact |
Plugin de WordPress Integration for Contact Form 7 and Constant Contact |
CRÍTICO (9.8) |
Versiones 1.1.6 y anteriores |
Sí |
| CVE-2026-49109 |
Patchstack |
Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms plugin |
CRÍTICA (9.8) |
versiones |
Sí |
| CVE-2026-49763 |
Integration for Contact Form 7 HubSpot |
Plugin WordPress Integration for Contact Form 7 HubSpot |
CRITICAL (9.8) |
Versiones |
Sí |
| CVE-2026-49764 |
RegistrationMagic |
Custom Registration Form Builder with Submission Manager (Plugin WordPress) |
CRÍTICA (9.8) |
Versiones |
Sí |
| CVE-2026-49765 |
Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms (WordPress Plugins) |
Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms Plugin |
CRITICAL (9.8) |
Versiones ≤ 1.1.8 |
Sí |
| CVE-2026-49766 |
WP User Manager |
WP User Manager (Plugin WordPress) |
CRITICAL (9.9) |
Versiones 2.9.16 y anteriores |
Sí |
| CVE-2026-49768 |
Happyforms |
Happyforms plugin para WordPress |
CRITICAL (9.8) |
versiones |
Sí |
| CVE-2026-49769 |
wpForo |
wpForo Forum |
CRÍTICA (9.8) |
Versiones 3.1.0 y anteriores |
Sí |
| CVE-2026-49770 |
WP Travel Engine |
WP Travel Engine Plugin para WordPress |
CRITICAL (9.8) |
Versiones |
Sí |
| CVE-2026-49776 |
GPTranslate |
GPTranslate – Multilingual AI Translation for WordPress |
CRÍTICA (9.3) |
Versiones iguales o anteriores a 2.32.6 |
Sí |
| CVE-2026-49781 |
OttoKit |
OttoKit Plugin para WordPress |
CRITICAL (9.8) |
Versiones |
Sí |
| CVE-2026-52693 |
WordPress Plugin |
eCommerce Product Catalog |
CRÍTICA (9.3) |
Versiones 3.5.5 y anteriores |
Sí |
| CVE-2026-52703 |
FastDup |
FastDup WordPress Plugin |
CRITICAL (9.6) |
versiones |
Sí |
| CVE-2026-9691 |
Integration for ActiveCampaign y Contact Form 7, WPForms, Elementor, Ninja Forms |
Plugin WordPress Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms |
CRITICAL (9.8) |
Versiones |
Sí |
| CVE-2026-48713 |
i18next |
i18next-fs-backend (i18next-http-middleware) |
CRÍTICA (9.1) |
Versiones anteriores a 2.6.6 |
Sí |
| CVE-2026-48714 |
i18next |
i18next-http-middleware |
CRÍTICA (9.1) |
Versiones anteriores a 3.9.7 (desde 3.9.3 incluyen mitigaciones incompletas) |
Sí |
| CVE-2026-48853 |
elixir-grpc |
grpc |
CRÍTICA (9.2) |
desde 0.4.0 hasta antes de 1.0.0 |
Sí |