CVE-2026-7052: XSS grave en HT Contact Form
CVE-2026-7052 es una vulnerabilidad XSS almacenado en HT Contact Form hasta v2.8.2 que permite inyección de scripts sin autenticación si Store Submissions está activo.
CVE-2026-7052 es una vulnerabilidad XSS almacenado en HT Contact Form hasta v2.8.2 que permite inyección de scripts sin autenticación si Store Submissions está activo.
CVE-2026-9644 es un Stored XSS en LiveSmart Video Chat ≤1.2 que permite a un contributor inyectar scripts maliciosos en páginas WordPress. CVSS 6.1.
Todo lo que necesitás saber sobre CVE WordPress: qué son, cómo afectan tu sitio y las herramientas para monitorearlo en 2026.
CVE-2026-8899 es un Stored XSS en el plugin Auto Thumbnail que afecta todas las versiones hasta v1.0. Sin parche disponible — se recomienda desinstalar.
CVE-2026-9022 es una vulnerabilidad XSS almacenada en Splide Carousel Block hasta versión 1.7.1. Actualizá a 1.7.2 o superior para proteger tu sitio.
CVE-2026-0814, CVE-2026-3459 y otros CVEs activos afectan a Contact Form 7 en 2026. Guía para verificar, actualizar y auditar tu sitio.
CVE-2026-8684 afecta MotoPress Hotel Booking hasta la versión 6.0.1. Cualquier visitante puede borrar notas internas de reservas sin autenticación.
CVE-2026-8692 afecta Vedrixa Forms hasta v1.1.1: bypass de autorización que permite a suscriptores modificar formularios. Pasos para verificar y proteger tu sitio.
CVE-2026-3481 es una vulnerabilidad Reflected XSS en WP Blockade hasta la versión 0.9.14 que permite a usuarios autenticados inyectar JavaScript.