WordPress · ECS
CVE-2026-14229: CWE-284: vulnerabilidad de seguridad en ECS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en ECS. ECS: 0 hasta 4.3.8
DIRECTORIO CVE · 2026
Página 54 de 163. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 5301–5400 de 16.277
WordPress · ECS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en ECS. ECS: 0 hasta 4.3.8
WordPress · WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode. WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode: 0 hasta 4.3.5
WordPress · WPML Multilingual CMS
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPML Multilingual CMS. WPML Multilingual CMS: 0 hasta 4.9.5
WordPress · Pinpoint Booking System – Version 2
El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Pinpoint Booking System – Version 2. Pinpoint Booking System – Version 2: 0 hasta 2.9.9.6.8
Joomla · iCagenda extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en iCagenda extension for Joomla. iCagenda extension for Joomla: 4.0.0-4.0.11
Joomla · iCagenda extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en iCagenda extension for Joomla. iCagenda extension for Joomla: 4.0.0-4.0.11
Joomla · iCagenda extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en iCagenda extension for Joomla. iCagenda extension for Joomla: 2.0.0-4.0.11
Joomla · iCagenda extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en iCagenda extension for Joomla. iCagenda extension for Joomla: 4.0.0-4.0.11
WordPress · WP-Stats
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP-Stats. WP-Stats: 0 hasta 2.56
WordPress · W3 Total Cache
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en W3 Total Cache. W3 Total Cache: 0 hasta 2.10.3
WordPress · Essential Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Essential Addons for Elementor. Essential Addons for Elementor: 5.8.6 hasta 6.7.2
WordPress · Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder. Bit Form – Contact Form, Payment Forms, Multi Step Forms, Calculator & Custom Form Builder: 0 hasta 3.2.0
WordPress · Epeken All Kurir for Woocommerce
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Epeken All Kurir for Woocommerce. Epeken All Kurir for Woocommerce: 0 hasta 2.1.4
WordPress · Paymob for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Paymob for WooCommerce. Paymob for WooCommerce: 0 hasta 4.1.9
WordPress · Embed Google Photos album
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Embed Google Photos album. Embed Google Photos album: 0 hasta 2.2.1
WordPress · Wishlist Member
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en Wishlist Member. Wishlist Member: 0 hasta 3.34.1
WordPress · affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display. affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display: 0 hasta 3.8.8
Zimbra · Collaboration
El registro oficial identifica la vulnerabilidad «CWE-1241: vulnerabilidad de seguridad» en Collaboration. Collaboration: 0 hasta 10.1.17
Zimbra · Collaboration
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Collaboration. Collaboration: 0 hasta 10.1.17
Zimbra · Collaboration
El registro oficial identifica la vulnerabilidad «CWE-669: vulnerabilidad de seguridad» en Collaboration. Collaboration: 0 hasta 10.1.17
Zimbra · Collaboration
El registro oficial identifica la vulnerabilidad «CWE-24: Path Traversal: '../filedir'» en Collaboration. Collaboration: 0 hasta 10.1.17
Zimbra · Collaboration
El registro oficial identifica la vulnerabilidad «CWE-79: vulnerabilidad de seguridad» en Collaboration. Collaboration: 0 hasta 10.1.17
Zimbra · Collaboration
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Collaboration. Collaboration: 0 hasta 10.1.17
Zimbra · Collaboration
El registro oficial identifica la vulnerabilidad «CWE-78: vulnerabilidad de seguridad» en Collaboration. Collaboration: 0 hasta 10.1.20
WordPress · User Registration
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Registration. User Registration: n/a hasta 5.2.6
WordPress · InstaWP Connect
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en InstaWP Connect. InstaWP Connect: n/a hasta 0.1.3.7
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP. GiveWP: n/a hasta 4.16.6
WordPress · Revolut Gateway for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Revolut Gateway for WooCommerce. Revolut Gateway for WooCommerce: n/a hasta 4.22.10
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GiveWP. GiveWP: n/a hasta 4.16.6
WordPress · MailChimp For WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MailChimp For WooCommerce. MailChimp For WooCommerce: n/a hasta 6.2
WordPress · WP Data Access
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Data Access. WP Data Access: n/a hasta 5.5.79
WordPress · Featured Image from URL
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Featured Image from URL. Featured Image from URL: n/a hasta 5.3.3
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 3c5a1b6f0a18520a0edd0600fef6f1a8553b8fdc hasta f887df91826e72b570c5e9298e66dd929f09edde, 3c5a1b6f0a18520a0edd0600fef6f1a8553b8fdc hasta 3ef3190e30601b2688bdc64169b938b8d7f42010, 3c5a1b6f0a18520a0edd0600fef6f1a8553b8fdc hasta d48b9b096d11e31690c0a4988f65f21b64c01b2a, 3c5a1b6f0a18520a0edd0600fef6f1a8553b8fdc hasta df72596278b0e22dac5ef2881e9221a3a2c4ed11, 3c5a1b6f0a18520a0edd0600fef6f1a8553b8fdc hasta 124a3769c43713a11a93a821b313e61ad5110cb8, 3c5a1b6f0a18520a0edd0600fef6f1a8553b8fdc hasta 3e3aa6da87d30a0064a17b836685cd43c90a3572; Linux: 6.0, 0 hasta 6.0, 6.1.178 hasta 6.1.*, 6.6.145 hasta 6.6.*, 6.12.97 hasta 6.12.*, 6.18.40 hasta 6.18.*
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 4bc123b18ce6ae6c42c69d0456b5acbd2f7bc8bd hasta a57fd7fcdb63e2d5ceac78bbe825ec986062a9da, 4bc123b18ce6ae6c42c69d0456b5acbd2f7bc8bd hasta 3b2abee2a678607ae27975bc6833785c2002df43, 4bc123b18ce6ae6c42c69d0456b5acbd2f7bc8bd hasta 36b230835b8a008266aad22168ca52afacc8a58d; Linux: 5.4, 0 hasta 5.4, 6.18.44 hasta 6.18.*, 7.1.8 hasta 7.1.*, 7.2 hasta *
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 4bc123b18ce6ae6c42c69d0456b5acbd2f7bc8bd hasta be037204e4f595e4bd2159acda146677a1dc6342, 4bc123b18ce6ae6c42c69d0456b5acbd2f7bc8bd hasta 4e500ecb6704d879f9c2417c2ed6faba595015ca, 4bc123b18ce6ae6c42c69d0456b5acbd2f7bc8bd hasta 7f9e5a3dbb14a9b321a1dfa30390402c673f82dc, 4bc123b18ce6ae6c42c69d0456b5acbd2f7bc8bd hasta 406b317ea2b501f6f5eca1264293c9399a73a778, 4bc123b18ce6ae6c42c69d0456b5acbd2f7bc8bd hasta 4fc46deceda076d429ef3fab2ccf8d96629ebd23, 4bc123b18ce6ae6c42c69d0456b5acbd2f7bc8bd hasta ad93a1f1a45652478c0cf4eb029114e03af57f3b; Linux: 5.4, 0 hasta 5.4, 5.10.265 hasta 5.10.*, 5.15.216 hasta 5.15.*, 6.1.183 hasta 6.1.*, 6.6.151 hasta 6.6.*
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: fa6999e326fe7851ecbd572b8cb9be8e930ebf41 hasta 7dc306ff7c4d951582adaae65e0aee9fb4968dbe, fa6999e326fe7851ecbd572b8cb9be8e930ebf41 hasta 447a37a6bef11bfd3645069e380460b11386e2b9, fa6999e326fe7851ecbd572b8cb9be8e930ebf41 hasta f0831f13c42c1261d449dcee8a035e1c6cd9fcaa, fa6999e326fe7851ecbd572b8cb9be8e930ebf41 hasta dd25bd9b0f36849808bd7625dcc59dd4c1aeef3e, fa6999e326fe7851ecbd572b8cb9be8e930ebf41 hasta ecc3b8691c1935f9f3e4eb964ab11e40fdec17f5, fa6999e326fe7851ecbd572b8cb9be8e930ebf41 hasta 013a4484f061a2b41f052e25c0015203287e63f1; Linux: 5.10, 0 hasta 5.10, 5.10.265 hasta 5.10.*, 5.15.216 hasta 5.15.*, 6.1.183 hasta 6.1.*, 6.6.151 hasta 6.6.*
WordPress · Gutenverse Companion
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Gutenverse Companion. Gutenverse Companion: n/a hasta 2.5.1
WordPress · Smart Online Order for Clover
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smart Online Order for Clover. Smart Online Order for Clover: n/a hasta 1.6.1
WordPress · SureDash
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureDash. SureDash: n/a hasta 1.10.1
WordPress · Colissimo Officiel : Méthodes de livraison pour WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Colissimo Officiel : Méthodes de livraison pour WooCommerce. Colissimo Officiel : Méthodes de livraison pour WooCommerce: n/a hasta 2.10.0
WordPress · Motors
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Motors. Motors: n/a hasta 1.4.113
WordPress · Nokri
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en Nokri. Nokri: n/a hasta 1.6.6
WordPress · Anti Spam and list cleaner – AcyChecker
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Anti Spam and list cleaner – AcyChecker. Anti Spam and list cleaner – AcyChecker: n/a hasta 2.0.0
WordPress · WpBookingly
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WpBookingly. WpBookingly: n/a hasta 1.3.2
WordPress · Directories Pro
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Directories Pro. Directories Pro: n/a hasta 2.0.5
WordPress · Contact Form 7 – PayPal & Stripe Add-on
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Contact Form 7 – PayPal & Stripe Add-on. Contact Form 7 – PayPal & Stripe Add-on: n/a hasta 2.5.1
WordPress · Reviewer
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Reviewer. Reviewer: n/a hasta 3.14.2
WordPress · Biagiotti Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Biagiotti Core. Biagiotti Core: n/a hasta 2.1.1
WordPress · Foton Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Foton Core. Foton Core: n/a hasta 1.1.1
WordPress · MultiParcels Shipping For WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MultiParcels Shipping For WooCommerce. MultiParcels Shipping For WooCommerce: n/a hasta 1.30.36
WordPress · Vehica Core
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Vehica Core. Vehica Core: n/a hasta 1.0.104
WordPress · Barista
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Barista. Barista: n/a hasta 2.5.1
WordPress · Church Admin
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Church Admin. Church Admin: n/a hasta 5.1.1
WordPress · Everest Backup
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Everest Backup. Everest Backup: n/a hasta 2.3.12
WordPress · Accordion
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Accordion. Accordion: n/a hasta 3.0.6
WordPress · Arvow AI SEO Writer
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Arvow AI SEO Writer. Arvow AI SEO Writer: n/a hasta 1.5.3
WordPress · Local Delivery Drivers for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Local Delivery Drivers for WooCommerce. Local Delivery Drivers for WooCommerce: n/a hasta 3.0.0
WordPress · FluentCommunity
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FluentCommunity. FluentCommunity: n/a hasta 2.7.5
WordPress · StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart. StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart: n/a hasta 2.1.1
WordPress · Cartify
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Cartify. Cartify: n/a hasta 1.3.0.1
WordPress · Internal Link Optimiser
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Internal Link Optimiser. Internal Link Optimiser: n/a hasta 5.2.7
WordPress · iCARRY
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en iCARRY. iCARRY: n/a hasta 2.9
WordPress · WooCommerce Appointments
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en WooCommerce Appointments. WooCommerce Appointments: n/a hasta 5.3.8
WordPress · SMEPay: UPI Gateway for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SMEPay: UPI Gateway for WooCommerce. SMEPay: UPI Gateway for WooCommerce: n/a hasta 1.0.5
WordPress · AfterShip Tracking
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AfterShip Tracking. AfterShip Tracking: n/a hasta 1.18.1
WordPress · AI for SEO
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AI for SEO. AI for SEO: n/a hasta 2.4.2
WordPress · RealPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en RealPress. RealPress: n/a hasta 1.1.2
WordPress · Profile Extra Fields by BestWebSoft
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Profile Extra Fields by BestWebSoft. Profile Extra Fields by BestWebSoft: n/a hasta 1.3.4
WordPress · ReactPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ReactPress. ReactPress: n/a hasta 3.4.0
WordPress · WP Social Avatar
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Social Avatar. WP Social Avatar: n/a hasta 1.5
WordPress · Salon booking system
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Salon booking system. Salon booking system: n/a hasta 10.30.26
WordPress · Geo Mashup
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Geo Mashup. Geo Mashup: n/a hasta 1.13.18
WordPress · Geo Mashup
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Geo Mashup. Geo Mashup: n/a hasta 1.13.18
WordPress · If-So Dynamic Content Personalization
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en If-So Dynamic Content Personalization. If-So Dynamic Content Personalization: n/a hasta 1.10
WordPress · Payment Forms for Paystack
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Payment Forms for Paystack. Payment Forms for Paystack: n/a hasta 4.0.5
WordPress · REST API Log
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en REST API Log. REST API Log: n/a hasta 1.7.1
WordPress · MultiVendorX
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MultiVendorX. MultiVendorX: n/a hasta 5.0.10
WordPress · Active Products Tables for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Active Products Tables for WooCommerce. Active Products Tables for WooCommerce: n/a hasta 1.1.1
WordPress · WPJAM Basic
El registro oficial identifica la vulnerabilidad «CWE-1258: vulnerabilidad de seguridad» en WPJAM Basic. WPJAM Basic: n/a hasta 7.0.2.1
WordPress · Bitcoin Lightning Payment Gateway for WooCommerce (via CLINK)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Bitcoin Lightning Payment Gateway for WooCommerce (via CLINK). Bitcoin Lightning Payment Gateway for WooCommerce (via CLINK): n/a hasta 1.0.7
WordPress · Visitor Traffic Real Time Statistics Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Visitor Traffic Real Time Statistics Pro. Visitor Traffic Real Time Statistics Pro: n/a hasta 11.10
WordPress · Visitor Traffic Real Time Statistics Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visitor Traffic Real Time Statistics Pro. Visitor Traffic Real Time Statistics Pro: n/a hasta 11.10
WordPress · WP-Stats
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP-Stats. WP-Stats: n/a hasta 2.56
WordPress · SMS Alert Order Notifications
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en SMS Alert Order Notifications. SMS Alert Order Notifications: n/a hasta 3.9.7
WordPress · AI Hub
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en AI Hub. AI Hub: n/a hasta 1.3.10
WordPress · Agrion
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Agrion. Agrion: n/a hasta 1.0.0
WordPress · WPMobile.App
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPMobile.App. WPMobile.App: n/a hasta 11.77
WordPress · OMGF Pro
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en OMGF Pro. OMGF Pro: n/a hasta 5.2.7
WordPress · SAML SP Single Sign On
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en SAML SP Single Sign On. SAML SP Single Sign On: n/a hasta 5.4.3
WordPress · Secure Card Gateway for ePay Paycenter (Piraeus Bank)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Secure Card Gateway for ePay Paycenter (Piraeus Bank). Secure Card Gateway for ePay Paycenter (Piraeus Bank): n/a hasta 1.0.32
WordPress · Mang Board WP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Mang Board WP. Mang Board WP: n/a hasta 2.3.4
WordPress · Listdom
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Listdom. Listdom: n/a hasta 5.6.0
WordPress · miniorange otp verification
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en miniorange otp verification. miniorange otp verification: n/a hasta 5.5.1
WordPress · WPJAM Basic
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPJAM Basic. WPJAM Basic: n/a hasta 7.0.1
WordPress · GeekyBot
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GeekyBot. GeekyBot: n/a hasta 1.2.6
WordPress · WP BASE Booking
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WP BASE Booking. WP BASE Booking: n/a hasta 6.3.0
WordPress · WP Full Stripe Free
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Full Stripe Free. WP Full Stripe Free: n/a hasta 8.5.0
WordPress · Prevent Direct Access – Protect WordPress Files
El registro oficial identifica la vulnerabilidad «CWE-285: vulnerabilidad de seguridad» en Prevent Direct Access – Protect WordPress Files. Prevent Direct Access – Protect WordPress Files: 0 hasta 2.8.8.8
WordPress · PPWP – Password Protect Pages
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PPWP – Password Protect Pages. PPWP – Password Protect Pages: 0 hasta 1.9.21
WordPress · Participants Database
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Participants Database. Participants Database: n/a hasta 2.7.8.4