WordPress · Events Made Easy
CVE-2026-59557: CWE-862: Falta de autorización en Events Made Easy
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Events Made Easy. Events Made Easy: n/a hasta 3.1.3
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 25 de 70
WordPress · Events Made Easy
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Events Made Easy. Events Made Easy: n/a hasta 3.1.3
WordPress · Dynamic Pricing With Discount Rules for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Dynamic Pricing With Discount Rules for WooCommerce. Dynamic Pricing With Discount Rules for WooCommerce: n/a hasta 4.5.11
WordPress · Product Feed Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Product Feed Manager. Product Feed Manager: n/a hasta 7.6.1
WordPress · 3D Flipbook PDF Viewer & Embedder
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en 3D Flipbook PDF Viewer & Embedder. 3D Flipbook PDF Viewer & Embedder: n/a hasta 1.4.2
WordPress · rtMedia for WordPress, BuddyPress and bbPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en rtMedia for WordPress, BuddyPress and bbPress. rtMedia for WordPress, BuddyPress and bbPress: n/a hasta 4.7.10
WordPress · AWP Classifieds
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en AWP Classifieds. AWP Classifieds: n/a hasta 4.4.7
WordPress · rtMedia for WordPress, BuddyPress and bbPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en rtMedia for WordPress, BuddyPress and bbPress. rtMedia for WordPress, BuddyPress and bbPress: n/a hasta 4.7.10
WordPress · Byteflows Travel & Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Byteflows Travel & Hotel Booking. Byteflows Travel & Hotel Booking: n/a hasta 1.0.0
WordPress · Hide My WP Ghost
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Hide My WP Ghost. Hide My WP Ghost: n/a hasta 7.0.06
WordPress · Paid Member Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Paid Member Subscriptions. Paid Member Subscriptions: n/a hasta 3.0.7
WordPress · GamiPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GamiPress. GamiPress: n/a hasta 7.9.7
WordPress · Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce. Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce: n/a hasta 2.10.22
WordPress · CoCart – Headless ecommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en CoCart – Headless ecommerce. CoCart – Headless ecommerce: n/a hasta 4.8.4
WordPress · Thrive Product Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Thrive Product Manager. Thrive Product Manager: n/a hasta 10.9.2
WordPress · Post My CF7 Form
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Post My CF7 Form. Post My CF7 Form: n/a hasta 6.2.0
WordPress · Relevanssi Light
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Relevanssi Light. Relevanssi Light: n/a hasta 1.2.2
WordPress · Booking and Rental Manager
El registro oficial identifica la vulnerabilidad «CWE-1284: vulnerabilidad de seguridad» en Booking and Rental Manager. Booking and Rental Manager: n/a hasta 2.7.2
WordPress · Falcon – WordPress Optimizations & Tweaks
El registro oficial identifica la vulnerabilidad «CWE-1284: vulnerabilidad de seguridad» en Falcon – WordPress Optimizations & Tweaks. Falcon – WordPress Optimizations & Tweaks: n/a hasta 2.10.0
WordPress · Stripe For WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Stripe For WooCommerce. Stripe For WooCommerce: n/a hasta 4.0.7
WordPress · Ebook Store
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ebook Store. Ebook Store: n/a hasta 6.19
WordPress · ShipTime: Discounted Shipping Rates
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en ShipTime: Discounted Shipping Rates. ShipTime: Discounted Shipping Rates: n/a hasta 1.1.1
WordPress · MapSVG
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MapSVG. MapSVG: n/a hasta 8.14.0
WordPress · Calendar
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Calendar. Calendar: 0 hasta 1.3.18
WordPress · Quiz and Survey Master (QSM)
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Quiz and Survey Master (QSM). Quiz and Survey Master (QSM): 0 hasta 11.1.3
WordPress · User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration. User Frontend: AI Powered Frontend Post Submission, User Directory, User Profile, Membership & User Registration: 0 hasta 4.3.8
WordPress · FacturaONE para WooCommerce con VeriFactu
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en FacturaONE para WooCommerce con VeriFactu. FacturaONE para WooCommerce con VeriFactu: 0 hasta 5.37
WordPress · Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en Contact Form 7. Contact Form 7: 0 hasta 2.5
WordPress · Download Manager
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Download Manager. Download Manager: 0 hasta 3.3.62
WordPress · Smart Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Smart Manager. Smart Manager: 0 hasta 8.92.0
WordPress · Sina Extension for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Sina Extension for Elementor. Sina Extension for Elementor: 0 hasta 3.10.2
WordPress · WPBot
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WPBot. WPBot: 0 hasta 8.5.2
WordPress · MPG
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en MPG. MPG: 0 hasta 4.1.8
WordPress · Realtyna Organic IDX plugin + WPL Real Estate
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Realtyna Organic IDX plugin + WPL Real Estate. Realtyna Organic IDX plugin + WPL Real Estate: 0 hasta 5.3.0
WordPress · 微信二维码登陆
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en 微信二维码登陆. 微信二维码登陆: 0 hasta 1.3
WordPress · Simply Schedule Appointments
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Simply Schedule Appointments. Simply Schedule Appointments: 0 hasta 1.6.12.4
WordPress · The Events Calendar
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en The Events Calendar. The Events Calendar: 0 hasta 6.16.5.1
WordPress · Masteriyo LMS
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Masteriyo LMS. Masteriyo LMS: 0 hasta 2.3.1
WordPress · Custom Fields Account Registration For Woocommerce
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Custom Fields Account Registration For Woocommerce. Custom Fields Account Registration For Woocommerce: 0 hasta 1.4
WordPress · Document Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Document Gallery. Document Gallery: 0 hasta 5.1.1
WordPress · Clover Payment Gateway by Zaytech for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Clover Payment Gateway by Zaytech for WooCommerce. Clover Payment Gateway by Zaytech for WooCommerce: 0 hasta 1.3.6
WordPress · MemberGlut
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en MemberGlut. MemberGlut: 0 hasta 1.1.5
WordPress · MainWP Child
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en MainWP Child. MainWP Child: 0 hasta 6.1.2
WordPress · Advanced Ads
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Advanced Ads. Advanced Ads: 0 hasta 2.0.23
WordPress · Fluent Forms Pro Add On Pack
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Fluent Forms Pro Add On Pack. Fluent Forms Pro Add On Pack: 0 hasta 6.2.6
WordPress · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 369cd2121be440543280b91056de187f625d0dbb hasta a5700a4c1c9099ac2ac73fe8a09cf059972e0d2f, 369cd2121be440543280b91056de187f625d0dbb hasta d4026417e8184d13850a0bad4d96ceb6ed9f7152, 369cd2121be440543280b91056de187f625d0dbb hasta 29e6f952c5fb7dc1d6b90fe5b7f36063d44ddae0, 369cd2121be440543280b91056de187f625d0dbb hasta 5f4dbdb0a87596214076b20b94f2b71b522170b3, 369cd2121be440543280b91056de187f625d0dbb hasta a6e9a4939e359599701b1da351e84f72e021443a, 369cd2121be440543280b91056de187f625d0dbb hasta 60d696a037eeeedfb57756dfe7ec08a1587c8631; Linux: 4.11, 0 hasta 4.11, 5.10.261 hasta 5.10.*, 5.15.212 hasta 5.15.*, 6.1.178 hasta 6.1.*, 6.6.145 hasta 6.6.*
WordPress · Yoast SEO – Advanced SEO with real-time guidance and built-in AI
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Yoast SEO – Advanced SEO with real-time guidance and built-in AI. Yoast SEO – Advanced SEO with real-time guidance and built-in AI: 0 hasta 28.0
WordPress · Checkout Field Editor for WooCommerce (Pro)
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Checkout Field Editor for WooCommerce (Pro). Checkout Field Editor for WooCommerce (Pro): 0 hasta 3.7.7
WordPress · WPForms Pro
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WPForms Pro. WPForms Pro: 0 hasta 1.10.1.1
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Easy Appointments. Easy Appointments: 0 hasta 3.12.27
WordPress · Firelight Lightbox
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Firelight Lightbox. Firelight Lightbox: 0 hasta 2.3.20
WordPress · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 4afeb0ed1753ebcad93ee3b45427ce85e9c8ec40 hasta fed725cace3ab1c4f7f8182e35029a603d953187, 4afeb0ed1753ebcad93ee3b45427ce85e9c8ec40 hasta d2d6d21286719b454d5d87a8758c23d2377d88a2, 4afeb0ed1753ebcad93ee3b45427ce85e9c8ec40 hasta 44126343d58c68adaa8343fbf1c07dd20078c35e; Linux: 6.15, 0 hasta 6.15, 6.18.35 hasta 6.18.*, 7.0.11 hasta 7.0.*, 7.1 hasta *
WordPress · SureDash – Community, Courses & Member Dashboard
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureDash – Community, Courses & Member Dashboard. SureDash – Community, Courses & Member Dashboard: 0 hasta 1.10.0
WordPress · Open User Map – Interactive Leaflet Maps
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Open User Map – Interactive Leaflet Maps. Open User Map – Interactive Leaflet Maps: 0 hasta 1.4.45
WordPress · Rich Showcase for Google Reviews
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Rich Showcase for Google Reviews. Rich Showcase for Google Reviews: 0 hasta 6.9.9
WordPress · Fluent Support – Helpdesk & Customer Support Ticket System
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Support – Helpdesk & Customer Support Ticket System. Fluent Support – Helpdesk & Customer Support Ticket System: 0 hasta 2.3.0
WordPress · Ninja Forms – The Contact Form Builder That Grows With You
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Ninja Forms – The Contact Form Builder That Grows With You. Ninja Forms – The Contact Form Builder That Grows With You: 0 hasta 3.14.9
WordPress · Visualizer – Tables & Charts Manager with Built-in AI Generator
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visualizer – Tables & Charts Manager with Built-in AI Generator. Visualizer – Tables & Charts Manager with Built-in AI Generator: 0 hasta 4.0.5
WordPress · Brands for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Brands for WooCommerce. Brands for WooCommerce: 0 hasta 3.8.8
WordPress · WP Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Hotel Booking. WP Hotel Booking: 0 hasta 2.3.2
WordPress · Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder. Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder: 0 hasta 5.0.0
WordPress · VikBooking Hotel Booking Engine & PMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: 0 hasta 1.8.13
WordPress · VikBooking Hotel Booking Engine & PMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: 0 hasta 1.8.13
WordPress · Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates. Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates: 0 hasta 2.2.11
WordPress · Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates. Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates: 0 hasta 2.2.11
WordPress · Post Grid Gutenberg Blocks – PostX
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Post Grid Gutenberg Blocks – PostX. Post Grid Gutenberg Blocks – PostX: 0 hasta 5.0.32
WordPress · WowOptin: Next-Gen Popup Maker
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en WowOptin: Next-Gen Popup Maker. WowOptin: Next-Gen Popup Maker: 0 hasta 1.4.38
WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.0.14
WordPress · CAFEHAUS API
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en CAFEHAUS API. CAFEHAUS API: 0 hasta 1.0.0
WordPress · Project Management, Bug and Issue Tracking Plugin
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Project Management, Bug and Issue Tracking Plugin. Project Management, Bug and Issue Tracking Plugin: 0 hasta 5.1.0
WordPress · WPify Woo – Withdrawal, CRN/VAT, QR payments, Heureka and more for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WPify Woo – Withdrawal, CRN/VAT, QR payments, Heureka and more for WooCommerce. WPify Woo – Withdrawal, CRN/VAT, QR payments, Heureka and more for WooCommerce: 0 hasta 5.4.16
WordPress · ProfileGrid
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ProfileGrid. ProfileGrid: 0 hasta 5.9.9.7
WordPress · ProfileGrid
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ProfileGrid. ProfileGrid: 0 hasta 5.9.9.7
WordPress · ProfileGrid
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en ProfileGrid. ProfileGrid: 0 hasta 5.9.9.7
WordPress · Payment Plugins for Stripe WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Payment Plugins for Stripe WooCommerce. Payment Plugins for Stripe WooCommerce: 0 hasta 4.0.7
WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content: 0 hasta 4.16.18
WordPress · Participants Database
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Participants Database. Participants Database: 0 hasta 2.7.8.3
WordPress · EventON Action User
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en EventON Action User. EventON Action User: 0 hasta 2.5.14
WordPress · Web Push Notifications – Webpushr
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Web Push Notifications – Webpushr. Web Push Notifications – Webpushr: 0 hasta 4.39.0
WordPress · Product Designer for WooCommerce WordPress | Lumise
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Product Designer for WooCommerce WordPress | Lumise. Product Designer for WooCommerce WordPress | Lumise: 0 hasta 2.1.1
WordPress · WP Shortcode by MyThemeShop
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Shortcode by MyThemeShop. WP Shortcode by MyThemeShop: 0 hasta 1.4.17
WordPress · Post Status Notifier Lite
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Post Status Notifier Lite. Post Status Notifier Lite: 0 hasta 1.13.0
WordPress · WP Compress
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Compress. WP Compress: 0 hasta 7.10.04
WordPress · SUMO Reward Points for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SUMO Reward Points for WooCommerce. SUMO Reward Points for WooCommerce: 0 hasta 32.7.0
WordPress · FormCraft
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FormCraft. FormCraft: 0 hasta 3.9.14
WordPress · Tabs
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tabs. Tabs: n/a hasta 2.5
WordPress · Popup for CF7 with Sweet Alert
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Popup for CF7 with Sweet Alert. Popup for CF7 with Sweet Alert: n/a hasta 1.6.5
WordPress · Kwayy HTML Sitemap
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Kwayy HTML Sitemap. Kwayy HTML Sitemap: n/a hasta 4.0
WordPress · Machete
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Machete. Machete: n/a hasta 5.2
WordPress · Cyr to Lat reloaded – transliteration of links and file names
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Cyr to Lat reloaded – transliteration of links and file names. Cyr to Lat reloaded – transliteration of links and file names: n/a hasta 1.3.3
WordPress · افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری)
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری). افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری): n/a hasta 4.4.5
WordPress · TinyMCE Templates
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en TinyMCE Templates. TinyMCE Templates: n/a hasta 4.8.1
WordPress · Custom links in Elementor Image Carousel
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Custom links in Elementor Image Carousel. Custom links in Elementor Image Carousel: n/a hasta 1.1.1
WordPress · Smart SEO Tool
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smart SEO Tool. Smart SEO Tool: n/a hasta 4.1.2
WordPress · Persian Woocommerce SMS
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Persian Woocommerce SMS. Persian Woocommerce SMS: n/a hasta 7.2.2
WordPress · Qubely
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Qubely. Qubely: n/a hasta 1.8.14
WordPress · TemplateSpare
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TemplateSpare. TemplateSpare: n/a hasta 4.2.2
WordPress · Graphina
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Graphina. Graphina: n/a hasta 3.1.12
WordPress · BSK PDF Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BSK PDF Manager. BSK PDF Manager: n/a hasta 3.8
WordPress · LIQUID SPEECH BALLOON
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LIQUID SPEECH BALLOON. LIQUID SPEECH BALLOON: n/a hasta 1.2.5
WordPress · Visualizer
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Visualizer. Visualizer: n/a hasta 4.0.1