WordPress · EPROLO Dropshipping
CVE-2026-74019: CWE-862: Falta de autorización en EPROLO Dropshipping
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en EPROLO Dropshipping. EPROLO Dropshipping: n/a hasta 2.4.2
DIRECTORIO CVE · 2026
Página 42 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 4101–4200 de 16.277
WordPress · EPROLO Dropshipping
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en EPROLO Dropshipping. EPROLO Dropshipping: n/a hasta 2.4.2
WordPress · Warehouse Cargo
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Warehouse Cargo. Warehouse Cargo: n/a hasta 2.6.9
WordPress · Smart Cleaning
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Smart Cleaning. Smart Cleaning: n/a hasta 4.8.6
WordPress · IT Residence
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en IT Residence. IT Residence: n/a hasta 3.2.1
WordPress · eShipper Commerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en eShipper Commerce. eShipper Commerce: n/a hasta 2.16.13
WordPress · InfiniteWP Client
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en InfiniteWP Client. InfiniteWP Client: n/a hasta 1.13.9
WordPress · User Registration & Membership Pro
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en User Registration & Membership Pro. User Registration & Membership Pro: n/a hasta 5.4.5
WordPress · WP w3all phpBB
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP w3all phpBB. WP w3all phpBB: n/a hasta 3.0.5
WordPress · FundEngine
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en FundEngine. FundEngine: n/a hasta 1.7.9
WordPress · Query Wrangler
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Query Wrangler. Query Wrangler: n/a hasta 1.5.57
WordPress · WP BASE Booking
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP BASE Booking. WP BASE Booking: n/a hasta 6.3.2
Microsoft Office · unstructured
El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en unstructured. unstructured: >= 0.4.7, < 0.24.0
Microsoft Office · Microsoft 365 Apps for Enterprise / Microsoft Office 2019 / Microsoft Office 365 for Mac
El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Microsoft 365 Apps for Enterprise / Microsoft Office 2019 / Microsoft Office 365 for Mac. Microsoft 365 Apps for Enterprise: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office 2019: 19.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office 365 for Mac: 1.0.0 hasta 16.112.26081010; Microsoft Office LTSC 2021: 16.0.1 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC 2024: 16.0.0 hasta https://aka.ms/OfficeSecurityReleases; Microsoft Office LTSC for Mac 2021: 16.0.1 hasta 16.112.26081010; Microsoft Office LTSC for Mac 2024: 16.0.0 hasta 16.112.26081010; Microsoft Word 2016: 16.0.1 hasta 16.0.5565.1000
WordPress · BookingPress Appointment Booking Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en BookingPress Appointment Booking Pro. BookingPress Appointment Booking Pro: n/a hasta 6.0.2
WordPress · NotificationX Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NotificationX Pro. NotificationX Pro: n/a hasta 3.1.4
WordPress · Abandoned Cart Pro for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Abandoned Cart Pro for WooCommerce. Abandoned Cart Pro for WooCommerce: n/a hasta 10.4.0
WordPress · Locatoraid Store Locator
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Locatoraid Store Locator. Locatoraid Store Locator: n/a hasta 3.9.72
WordPress · Leyka
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Leyka. Leyka: n/a hasta 3.32.3
WordPress · Flatastic
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Flatastic. Flatastic: n/a hasta 2.0
WordPress · Flatastic
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Flatastic. Flatastic: n/a hasta 2.0
WordPress · Directory Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Directory Pro. Directory Pro: n/a hasta 2.5.8
WordPress · Homlisti
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Homlisti. Homlisti: n/a hasta 3.1.2
WordPress · Form Maker by 10Web
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Form Maker by 10Web. Form Maker by 10Web: n/a hasta 1.15.46
WordPress · Podlove Podcast Publisher
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Podlove Podcast Publisher. Podlove Podcast Publisher: n/a hasta 4.5.4
WordPress · SEO Plugin by Squirrly SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SEO Plugin by Squirrly SEO. SEO Plugin by Squirrly SEO: n/a hasta 14.2.2
WordPress · Aora
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Aora. Aora: n/a hasta 1.3.19
WordPress · Paymob for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Paymob for WooCommerce. Paymob for WooCommerce: n/a hasta 4.1.10
WordPress · TheGem (Elementor)
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en TheGem (Elementor). TheGem (Elementor): n/a hasta 5.12.3
WordPress · Advance Product Search
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advance Product Search. Advance Product Search: n/a hasta 1.4.8
WordPress · SmartSMTP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SmartSMTP. SmartSMTP: n/a hasta 1.2.0
WordPress · Swatchly – WooCommerce Variation Swatches for Products
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Swatchly – WooCommerce Variation Swatches for Products. Swatchly – WooCommerce Variation Swatches for Products: n/a hasta 1.4.13
WordPress · GeoDirectory
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GeoDirectory. GeoDirectory: n/a hasta 2.8.173
WordPress · Media LIbrary Assistant
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Media LIbrary Assistant. Media LIbrary Assistant: n/a hasta 3.39
WordPress · Media LIbrary Assistant
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Media LIbrary Assistant. Media LIbrary Assistant: n/a hasta 3.39
WordPress · B2BKing Premium
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en B2BKing Premium. B2BKing Premium: n/a hasta 5.6.07
WordPress · wpDataTables
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en wpDataTables. wpDataTables: n/a hasta 6.5.1.4
WordPress · WP Data Access
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Data Access. WP Data Access: n/a hasta 5.5.80
WordPress · WordPress Persistent Login
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WordPress Persistent Login. WordPress Persistent Login: n/a hasta 3.1.0
WordPress · Security & Malware scan by CleanTalk
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Security & Malware scan by CleanTalk. Security & Malware scan by CleanTalk: n/a hasta 2.184
WordPress · rtMedia for WordPress, BuddyPress and bbPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en rtMedia for WordPress, BuddyPress and bbPress. rtMedia for WordPress, BuddyPress and bbPress: n/a hasta 4.7.11
WordPress · Tagembed
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tagembed. Tagembed: n/a hasta 7.4
WordPress · WP Cafe Pro
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en WP Cafe Pro. WP Cafe Pro: n/a hasta 3.0.15
WordPress · Forminator
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Forminator. Forminator: n/a hasta 1.57.0
WordPress · TranslatePress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TranslatePress. TranslatePress: n/a hasta 3.3.2
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetEngine. JetEngine: n/a hasta 3.8.14.1
WordPress · Easy Elementor Addons
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Easy Elementor Addons. Easy Elementor Addons: n/a hasta 2.3.7
WordPress · New User Approve
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en New User Approve. New User Approve: n/a hasta 3.2.8
WordPress · Golo Framework
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Golo Framework. Golo Framework: n/a hasta 1.7.5
WordPress · GutenKit
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en GutenKit. GutenKit: 2.4.12 hasta 2.5.0
WordPress · GutenKit
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en GutenKit. GutenKit: 0 hasta 2.5.0
WordPress · Admin and Site Enhancements (ASE)
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Admin and Site Enhancements (ASE). Admin and Site Enhancements (ASE): 0 hasta 9.0.1
WordPress · AI Agent by SiteGround
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AI Agent by SiteGround. AI Agent by SiteGround: 0 hasta 1.2.7
WordPress · Depicter — Popup & Slider Builder
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Depicter — Popup & Slider Builder. Depicter — Popup & Slider Builder: 0 hasta 4.8.0
WordPress · Royal Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Royal Addons for Elementor. Royal Addons for Elementor: 0 hasta 1.7.1066
WordPress · TranslatePress – Translate Multilingual sites with AI Translation
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TranslatePress – Translate Multilingual sites with AI Translation. TranslatePress – Translate Multilingual sites with AI Translation: 0 hasta 3.2.5
Joomla · J-BusinessDirectory extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-770: vulnerabilidad de seguridad» en J-BusinessDirectory extension for Joomla. J-BusinessDirectory extension for Joomla: 1.0.0-6.2.2
Joomla · J-BusinessDirectory extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en J-BusinessDirectory extension for Joomla. J-BusinessDirectory extension for Joomla: 1.0.0-6.2.2
Joomla · J-BusinessDirectory extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en J-BusinessDirectory extension for Joomla. J-BusinessDirectory extension for Joomla: 1.0.0-6.2.2
Joomla · J-BusinessDirectory extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en J-BusinessDirectory extension for Joomla. J-BusinessDirectory extension for Joomla: 1.0.0-6.2.2
Joomla · J-BusinessDirectory extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en J-BusinessDirectory extension for Joomla. J-BusinessDirectory extension for Joomla: 1.0.0-6.2.2
Joomla · J-BusinessDirectory extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-639: (Evasión de autorización mediante una clave controlada por el usuario)» en J-BusinessDirectory extension for Joomla. J-BusinessDirectory extension for Joomla: 1.0.0-6.2.2
Joomla · J-BusinessDirectory extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en J-BusinessDirectory extension for Joomla. J-BusinessDirectory extension for Joomla: 1.0.0-6.2.2
Joomla · J-BusinessDirectory extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en J-BusinessDirectory extension for Joomla. J-BusinessDirectory extension for Joomla: 1.0.0-6.2.2
Joomla · Zoo extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en Zoo extension for Joomla. Zoo extension for Joomla: 1.0.0-4.1.63
Joomla · Zoo extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Zoo extension for Joomla. Zoo extension for Joomla: 1.0.0-4.1.63
Joomla · Zoo extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Zoo extension for Joomla. Zoo extension for Joomla: 1.0.0-4.1.63
WordPress · Stitch Express
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Stitch Express. Stitch Express: n/a hasta 1.9.0
WordPress · Total Donations
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Total Donations. Total Donations: n/a hasta 2.0.5
WordPress · Total Donations
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Total Donations. Total Donations: n/a hasta 2.0.5
WordPress · Kalles Addons
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Kalles Addons. Kalles Addons: n/a hasta 1.0.6
WordPress · Nikstore Core
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Nikstore Core. Nikstore Core: n/a hasta 1.5
WordPress · Resido
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Resido. Resido: n/a hasta 1.5
WordPress · Track Geolocation Of Users Using Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Track Geolocation Of Users Using Contact Form 7. Track Geolocation Of Users Using Contact Form 7: n/a hasta 3.0.2
WordPress · Outranking Plugin Options
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Outranking Plugin Options. Outranking Plugin Options: n/a hasta 1.1.3
WordPress · Pay with Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Pay with Contact Form 7. Pay with Contact Form 7: n/a hasta 1.0.4
WordPress · Flexible Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Flexible Subscriptions. Flexible Subscriptions: n/a hasta 1.8.1
WordPress · Taxi Booking Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Taxi Booking Manager for WooCommerce. Taxi Booking Manager for WooCommerce: n/a hasta 2.0.8
WordPress · SimplyRETS Real Estate IDX
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SimplyRETS Real Estate IDX. SimplyRETS Real Estate IDX: n/a hasta 3.2.8
WordPress · TrueBooker
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en TrueBooker. TrueBooker: n/a hasta 1.2.6
WordPress · NGG Smart Image Search
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en NGG Smart Image Search. NGG Smart Image Search: n/a hasta 4.0.0
WordPress · Global Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Global Gallery. Global Gallery: n/a hasta 11.1.2
WordPress · Maps Marker Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Maps Marker Pro. Maps Marker Pro: n/a hasta 4.32
WordPress · BBQ Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BBQ Pro. BBQ Pro: n/a hasta 3.9
Microsoft Office · wekan
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en wekan. wekan: >= 9.57, < 9.74
Joomla · Balbooa Forms extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Balbooa Forms extension for Joomla. Balbooa Forms extension for Joomla: 1.0.0-2.4.3.1
Joomla · Balbooa Forms extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-472: vulnerabilidad de seguridad» en Balbooa Forms extension for Joomla. Balbooa Forms extension for Joomla: 1.0.0-2.4.3.1
WordPress · Community by PeepSo
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Community by PeepSo. Community by PeepSo: n/a hasta 9.0.5.2
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-1336: vulnerabilidad de seguridad» en JetEngine. JetEngine: n/a hasta 3.8.14
WordPress · Newsletter
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Newsletter. Newsletter: n/a hasta 9.3.3
WordPress · grav-plugin-shortcode-core
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en grav-plugin-shortcode-core. grav-plugin-shortcode-core: < 6.2.2
Windows Server · Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2
El registro oficial identifica la vulnerabilidad «CWE-362: Ejecución concurrente con sincronización incorrecta (Race Condition)» en Windows 10 Version 1607 / Windows 10 Version 1809 / Windows 10 Version 21H2. Windows 10 Version 1607: 10.0.14393.0 hasta 10.0.14393.9418; Windows 10 Version 1809: 10.0.17763.0 hasta 10.0.17763.9121; Windows 10 Version 21H2: 10.0.19044.0 hasta 10.0.19044.7663; Windows 10 Version 22H2: 10.0.19045.0 hasta 10.0.19045.7663; Windows 11 version 23H2: 10.0.22631.0 hasta 10.0.22631.7517; Windows 11 Version 23H2: 10.0.22631.0 hasta 10.0.22631.7517; Windows 11 Version 24H2: 10.0.26100.0 hasta 10.0.26100.9168; Windows 11 Version 25H2: 10.0.26200.0 hasta 10.0.26200.9168
WordPress · Contest Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contest Gallery. Contest Gallery: n/a hasta 30.0.5
NGINX · lemmy
El registro oficial identifica la vulnerabilidad «CWE-799: vulnerabilidad de seguridad» en lemmy. lemmy: < 0.19.19, >= 1.0.0-alpha.5, < 1.0.0-beta.1
Microsoft Office · n/a
El registro oficial identifica la vulnerabilidad «CWE-347: vulnerabilidad de seguridad» en n/a. n/a: n/a
WordPress · YITH WooCommerce Membership Premium
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en YITH WooCommerce Membership Premium. YITH WooCommerce Membership Premium: n/a hasta 2.33.0
WordPress · Elementor Pro
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Elementor Pro. Elementor Pro: n/a hasta 4.2.1
WordPress · Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback. Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback: 0 hasta 5.1.1
WordPress · SAML Single Sign On
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en SAML Single Sign On. SAML Single Sign On: 4.8.85 hasta 5.4.7
WordPress · WPS Bidouille
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WPS Bidouille. WPS Bidouille: 0 hasta 1.33.5
WordPress · Membership For WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Membership For WooCommerce. Membership For WooCommerce: 0 hasta 3.1.2