Joomla · Joomla! CMS
CVE-2026-71574: CWE-284: vulnerabilidad de seguridad en Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.2
DIRECTORIO CVE · 2026
Página 44 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 4301–4400 de 16.277
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.2
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-93: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.2
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-93: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 3.0.0-5.4.6, 6.0.0-6.1.2
Microsoft Office · Oracle Agile PLM
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Oracle Agile PLM. Oracle Agile PLM: 9.3.6
WordPress · MasterStudy LMS
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en MasterStudy LMS. MasterStudy LMS: n/a hasta 3.7.41
WordPress · Convert Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Convert Pro. Convert Pro: n/a hasta 1.0.1
WordPress · GeoDirectory
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GeoDirectory. GeoDirectory: n/a hasta 2.8.172
WordPress · Appointment Hour Booking
El registro oficial identifica la vulnerabilidad «CWE-1284: vulnerabilidad de seguridad» en Appointment Hour Booking. Appointment Hour Booking: n/a hasta 1.5.91
WordPress · Templately
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Templately. Templately: n/a hasta 3.7.1
WordPress · MultiVendorX
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MultiVendorX. MultiVendorX: n/a hasta 5.0.14
WordPress · WP Tab Widget
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Tab Widget. WP Tab Widget: n/a hasta 1.2.11
WordPress · Table Of Contents Block
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Table Of Contents Block. Table Of Contents Block: n/a hasta 1.5.0
WordPress · Typing Effect
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Typing Effect. Typing Effect: n/a hasta 1.3.7
WordPress · Wufoo Shortcode
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Wufoo Shortcode. Wufoo Shortcode: n/a hasta 1.55
WordPress · Video Conferencing with Zoom
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Video Conferencing with Zoom. Video Conferencing with Zoom: n/a hasta 4.6.8
WordPress · Login With Ajax
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Login With Ajax. Login With Ajax: n/a hasta 4.5.1
WordPress · WPZOOM Forms – Contact Form Plugin for Gutenberg
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPZOOM Forms – Contact Form Plugin for Gutenberg. WPZOOM Forms – Contact Form Plugin for Gutenberg: n/a hasta 2.0.4
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: n/a hasta 3.29.10
WordPress · Featured Video Plus
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Featured Video Plus. Featured Video Plus: n/a hasta 2.3.3
WordPress · Wise Chat
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Wise Chat. Wise Chat: n/a hasta 3.4
WordPress · Slider by 10Web
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Slider by 10Web. Slider by 10Web: n/a hasta 1.2.62
WordPress · Modal Survey
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Modal Survey. Modal Survey: n/a hasta 2.0.2.2.3
WordPress · Fluent Forms Pro Add On Pack
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Forms Pro Add On Pack. Fluent Forms Pro Add On Pack: n/a hasta 6.2.12
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kirki. Kirki: n/a hasta 6.2.3
WordPress · GP Premium
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en GP Premium. GP Premium: n/a hasta 2.5.5
WordPress · Depicter Slider
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Depicter Slider. Depicter Slider: n/a hasta 4.8.0
WordPress · Ultimate Dashboard Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Dashboard Pro. Ultimate Dashboard Pro: n/a hasta 3.11.2
WordPress · OptionTree
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en OptionTree. OptionTree: n/a hasta 2.7.3
WordPress · Draft List
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Draft List. Draft List: n/a hasta 2.6.4
WordPress · HashBar – WordPress Notification Bar
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en HashBar – WordPress Notification Bar. HashBar – WordPress Notification Bar: n/a hasta 2.0.0
WordPress · Media LIbrary Assistant
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Media LIbrary Assistant. Media LIbrary Assistant: n/a hasta 3.39
WordPress · B2BKing
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en B2BKing. B2BKing: n/a hasta 5.2.30
WordPress · OttoKit
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en OttoKit. OttoKit: n/a hasta 1.1.35
WordPress · ThumbPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ThumbPress. ThumbPress: n/a hasta 6.5
WordPress · BP Better Messages
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BP Better Messages. BP Better Messages: n/a hasta 2.15.22
WordPress · Ezoic
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Ezoic. Ezoic: n/a hasta 2.22.11
WordPress · Templatiq
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Templatiq. Templatiq: n/a hasta 0.2.5
WordPress · PDF Smart Viewer for Elementor
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en PDF Smart Viewer for Elementor. PDF Smart Viewer for Elementor: n/a hasta 1.0.4
WordPress · Online Contact Widget
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Online Contact Widget. Online Contact Widget: n/a hasta 1.3.0
WordPress · FundEngine
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en FundEngine. FundEngine: n/a hasta 1.7.9
WordPress · Duitku Payment Gateway
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Duitku Payment Gateway. Duitku Payment Gateway: n/a hasta 2.11.14
WordPress · [Aotuman] Grab WeChat Articles
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en [Aotuman] Grab WeChat Articles. [Aotuman] Grab WeChat Articles: n/a hasta 2.0.1
WordPress · Gravity Forms Bookings premium
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Gravity Forms Bookings premium. Gravity Forms Bookings premium: n/a hasta 2.1
WordPress · Essential Real Estate
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Essential Real Estate. Essential Real Estate: n/a hasta 5.3.3
WordPress · Theme Test Drive
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Theme Test Drive. Theme Test Drive: n/a hasta 2.9.1
WordPress · Sync Post With Other Site
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Sync Post With Other Site. Sync Post With Other Site: n/a hasta 1.9.3
WordPress · Cwicly
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Cwicly. Cwicly: n/a hasta 1.4.4
WordPress · Mayosis Core
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Mayosis Core. Mayosis Core: n/a hasta 5.4.7
WordPress · FormyChat
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en FormyChat. FormyChat: n/a hasta 2.15.7
WordPress · Vavo Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Vavo Core. Vavo Core: n/a hasta 2.3.0
WordPress · SSL Zen
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SSL Zen. SSL Zen: n/a hasta 4.7.43
WordPress · Quill Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quill Forms. Quill Forms: n/a hasta 5.7.1
WordPress · WP Sort Order
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Sort Order. WP Sort Order: n/a hasta 1.3.5
WordPress · Piotnet Addons For Elementor Pro
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Piotnet Addons For Elementor Pro. Piotnet Addons For Elementor Pro: n/a hasta 7.1.67
WordPress · The Grid
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en The Grid. The Grid: n/a hasta 2.8.0
WordPress · PublishPress Series
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PublishPress Series. PublishPress Series: n/a hasta 2.17.0
NGINX · Malcolm
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Malcolm. Malcolm: 0 hasta 26.07.1
WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.56.1
WordPress · WPAdverts – Classifieds Plugin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPAdverts – Classifieds Plugin. WPAdverts – Classifieds Plugin: 0 hasta 2.3.2
Microsoft Office · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: a5d45bc0dc50f9dd83703510e9804d813a9cac32 hasta 3ee7b3f813b11f28cd6efdf7f24d64b5a7fd4dc7, a5d45bc0dc50f9dd83703510e9804d813a9cac32 hasta 8720df4504e0ed1781a702f65251bd47b3534d5e, a5d45bc0dc50f9dd83703510e9804d813a9cac32 hasta 363c3a84a946d53e5e121c9f47c7c2b7d228c46b, a5d45bc0dc50f9dd83703510e9804d813a9cac32 hasta b19b5d2e042c294e2cc1c908dc598f9d64015396, a5d45bc0dc50f9dd83703510e9804d813a9cac32 hasta a375d8ace807767f29f276b681b6324c74929b1d, a5d45bc0dc50f9dd83703510e9804d813a9cac32 hasta 16b553c46e347bc9de9946c4960654d5884a86de; Linux: 5.10, 0 hasta 5.10, 5.10.265 hasta 5.10.*, 5.15.216 hasta 5.15.*, 6.1.183 hasta 6.1.*, 6.6.151 hasta 6.6.*
Joomla · Page Builder CK extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Page Builder CK extension for Joomla. Page Builder CK extension for Joomla: 1.0.0-3.6.4
Joomla · Sourcerer extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-94: vulnerabilidad de seguridad» en Sourcerer extension for Joomla. Sourcerer extension for Joomla: 1.0.0-15.0.0
WordPress · WordPress
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WordPress. WordPress: 0 hasta 7.0.4
WordPress · ShopSmart Loyalty for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en ShopSmart Loyalty for WooCommerce. ShopSmart Loyalty for WooCommerce: 0 hasta 1.0.0
WordPress · WooMS
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en WooMS. WooMS: 0 hasta 9.14
Microsoft Office · zephyr
El registro oficial identifica la vulnerabilidad «bounds» en zephyr. zephyr: 2.0.0 hasta 4.4.2
WordPress · The School Management – Education & Learning ERP
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en The School Management – Education & Learning ERP. The School Management – Education & Learning ERP: 0 hasta 5.4
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: e870456d8e7c8d57c059ea479b5aadbb55ff4c3a hasta bf09b0be8e851f050e98da702d247c14d81b591a, e870456d8e7c8d57c059ea479b5aadbb55ff4c3a hasta 73dd3bf704ca6c20639de70c08e9a10bee904a95, e870456d8e7c8d57c059ea479b5aadbb55ff4c3a hasta f1a87ca0843d74482402a206ea2dfb315ee9acbd, e870456d8e7c8d57c059ea479b5aadbb55ff4c3a hasta 7b91e51d0eb7cbb07f7f086f9176bd93dbbc85dd, e870456d8e7c8d57c059ea479b5aadbb55ff4c3a hasta 60eafc7b08c6689ea3ad39eff8d97aefc8a087c7, e870456d8e7c8d57c059ea479b5aadbb55ff4c3a hasta d7860b682da55433b5da0591b0e4c1982ecd2689; Linux: 4.14, 0 hasta 4.14, 5.10.261 hasta 5.10.*, 5.15.212 hasta 5.15.*, 6.1.178 hasta 6.1.*, 6.6.145 hasta 6.6.*
Joomla · Phoca Cart extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Phoca Cart extension for Joomla. Phoca Cart extension for Joomla: 5.0.0-6.1.6
WordPress · Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress. Gallery by BestWebSoft – Customizable Image and Photo Galleries for WordPress: 0 hasta 4.7.9
WordPress · Admin Custom Login
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Admin Custom Login. Admin Custom Login: 0 hasta 3.6.4
WordPress · Bold Page Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bold Page Builder. Bold Page Builder: 0 hasta 5.6.8
WordPress · User Login History
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en User Login History. User Login History: 0 hasta 2.1.7
WordPress · Extra Product Options Builder for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Extra Product Options Builder for WooCommerce. Extra Product Options Builder for WooCommerce: 0 hasta 1.2.176
WordPress · Visualizer
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Visualizer. Visualizer: 0 hasta 4.0.7
WordPress · WPvivid — Backup, Migration & Staging
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WPvivid — Backup, Migration & Staging. WPvivid — Backup, Migration & Staging: 0 hasta 0.9.131
WordPress · CatFolders Document Gallery & PDF Library
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en CatFolders Document Gallery & PDF Library. CatFolders Document Gallery & PDF Library: 0 hasta 2.0.7
WordPress · Simple JWT Login
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Simple JWT Login. Simple JWT Login: 0 hasta 3.6.8
WordPress · Masteriyo LMS
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Masteriyo LMS. Masteriyo LMS: 0 hasta 2.3.3
WordPress · Premium Packages
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Premium Packages. Premium Packages: 0 hasta 7.0.7
WordPress · ECS
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en ECS. ECS: 0 hasta 4.3.10
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.7
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: 0 hasta 3.29.9
WordPress · SureDash – Community, Courses & Member Dashboard
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureDash – Community, Courses & Member Dashboard. SureDash – Community, Courses & Member Dashboard: 0 hasta 1.10.3
WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.19
WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.1.1
WordPress · Solace Extra
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Solace Extra. Solace Extra: 0 hasta 1.6.0
WordPress · WP Compress – Instant Performance & Speed Optimization
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WP Compress – Instant Performance & Speed Optimization. WP Compress – Instant Performance & Speed Optimization: 0 hasta 7.10.09
WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.1.1
WordPress · Slider Hero with Video Background, Animation
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Slider Hero with Video Background, Animation. Slider Hero with Video Background, Animation: 0 hasta 9.1.7
WordPress · WCPOS – Point of Sale (POS) plugin for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WCPOS – Point of Sale (POS) plugin for WooCommerce. WCPOS – Point of Sale (POS) plugin for WooCommerce: 0 hasta 1.9.14
WordPress · All-in-One WP Migration and Backup
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en All-in-One WP Migration and Backup. All-in-One WP Migration and Backup: 0 hasta 7.108
WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1064
WordPress · WP Travel Engine – Tour Booking Plugin – Tour Operator Software
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Travel Engine – Tour Booking Plugin – Tour Operator Software. WP Travel Engine – Tour Booking Plugin – Tour Operator Software: 0 hasta 6.8.4
WordPress · Kubio AI Page Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Kubio AI Page Builder. Kubio AI Page Builder: 0 hasta 2.8.5
WordPress · Smash Balloon Social Post Feed – Simple Social Feeds for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smash Balloon Social Post Feed – Simple Social Feeds for WordPress. Smash Balloon Social Post Feed – Simple Social Feeds for WordPress: 0 hasta 4.9.0
WordPress · Snippet Shortcodes
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Snippet Shortcodes. Snippet Shortcodes: 0 hasta 5.2.0
WordPress · Podlove Podcast Publisher
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Podlove Podcast Publisher. Podlove Podcast Publisher: 0 hasta 4.5.3
WordPress · ProSolution WP Client
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en ProSolution WP Client. ProSolution WP Client: 0 hasta 2.0.10
WordPress · Fullscreen Galleria
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Fullscreen Galleria. Fullscreen Galleria: 0 hasta 1.6.12