WordPress · WP Travel
CVE-2026-11868: CWE-862: Falta de autorización en WP Travel
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Travel. WP Travel: 0 hasta 11.7.1
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 28 de 70
WordPress · WP Travel
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Travel. WP Travel: 0 hasta 11.7.1
WordPress · Modern Event Calendar Pro / Modern Events Calendar Lite
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Modern Event Calendar Pro / Modern Events Calendar Lite. Modern Event Calendar Pro: 0 hasta 7.34.0; Modern Events Calendar Lite: 0 hasta 7.34.0
WordPress · All in One SEO
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en All in One SEO. All in One SEO: 0 hasta 4.9.9
WordPress · Reviews Feed
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Reviews Feed. Reviews Feed: 0 hasta 2.6.5
WordPress · Unlimited Elements For Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Unlimited Elements For Elementor. Unlimited Elements For Elementor: 0 hasta 2.0.11
WordPress · W3SC Elementor to Zoho CRM
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en W3SC Elementor to Zoho CRM. W3SC Elementor to Zoho CRM: 0 hasta 2.2.0
WordPress · Flow Payment
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Flow Payment. Flow Payment: 0 hasta 3.0.8, 3.0.9
WordPress · AI Copilot
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en AI Copilot. AI Copilot: 0 hasta 1.5.4
WordPress · HubSpot All-In-One Marketing – Forms, Popups, Live Chat
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en HubSpot All-In-One Marketing – Forms, Popups, Live Chat. HubSpot All-In-One Marketing – Forms, Popups, Live Chat: 0 hasta 11.3.62
WordPress · Fense Proxy & VPN Blocker
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Fense Proxy & VPN Blocker. Fense Proxy & VPN Blocker: 0 hasta 3.0.1
WordPress · WordPress Core / REST API
Una confusión de rutas en el endpoint batch de la REST API puede combinarse con CVE-2026-60137 para ejecutar una inyección SQL y alcanzar ejecución remota de código sin autenticación.
WordPress · WordPress Core / WP_Query
WordPress Core no neutraliza correctamente author__not_in en WP_Query. La vulnerabilidad puede producir inyección SQL cuando un plugin, tema o la cadena CVE-2026-63030 entrega entrada no confiable al parámetro.
WordPress · Smart Custom Fields
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smart Custom Fields. Smart Custom Fields: 0 hasta 5.0.7
WordPress · Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit. Aimogen Pro - All-in-One AI Content Writer, Editor, ChatBot & Automation Toolkit: 0 hasta 2.8.4
WordPress · ChatHelp – Click to Chat Button, WooCommerce Chat to Order & Floating Chat Form
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ChatHelp – Click to Chat Button, WooCommerce Chat to Order & Floating Chat Form. ChatHelp – Click to Chat Button, WooCommerce Chat to Order & Floating Chat Form: 0 hasta 3.5.1
WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.0.13
WordPress · Kali Forms — Contact Form & Drag-and-Drop Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kali Forms — Contact Form & Drag-and-Drop Builder. Kali Forms — Contact Form & Drag-and-Drop Builder: 0 hasta 2.4.18
WordPress · ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce. ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce: 0 hasta 1.17.6
WordPress · Ninja Forms - Excel Export
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ninja Forms - Excel Export. Ninja Forms - Excel Export: 0 hasta 3.3.6
WordPress · Ninja Forms - Excel Export
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Ninja Forms - Excel Export. Ninja Forms - Excel Export: 0 hasta 3.3.6
WordPress · Ninja Forms - Excel Export
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Ninja Forms - Excel Export. Ninja Forms - Excel Export: 0 hasta 3.3.6
WordPress · WP Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Hotel Booking. WP Hotel Booking: 0 hasta 2.3.2
WordPress · Bricksforge
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Bricksforge. Bricksforge: 0 hasta 3.1.8.6
WordPress · pCloud WP Backup
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en pCloud WP Backup. pCloud WP Backup: 0 hasta 2.0.3
WordPress · LearnPress – WordPress LMS Plugin for Create and Sell Online Courses
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LearnPress – WordPress LMS Plugin for Create and Sell Online Courses. LearnPress – WordPress LMS Plugin for Create and Sell Online Courses: 0 hasta 4.4.1
WordPress · Royal Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Royal Addons for Elementor. Royal Addons for Elementor: 0 hasta 1.7.1063
WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.18
WordPress · WPS Bookings for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WPS Bookings for WooCommerce. WPS Bookings for WooCommerce: 0 hasta 3.11.7
WordPress · User Registration & Membership
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en User Registration & Membership. User Registration & Membership: 4.2.3 hasta 5.2.3
WordPress · User Registration & Membership
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en User Registration & Membership. User Registration & Membership: 0 hasta 5.2.3
WordPress · PhonePe Payment Solutions
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PhonePe Payment Solutions. PhonePe Payment Solutions: 0 hasta 3.1.0
WordPress · WooCommerce Placetopay Gateway Belice / WooCommerce Placetopay Gateway Ecuador / WooCommerce Placetopay Gateway Colombia
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WooCommerce Placetopay Gateway Belice / WooCommerce Placetopay Gateway Ecuador / WooCommerce Placetopay Gateway Colombia. WooCommerce Placetopay Gateway Belice: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Ecuador: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Colombia: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Uruguay: 0 hasta 3.2.2; WooCommerce Placetopay Gateway: 0 hasta 3.2.2; WooCommerce Placetopay Gateway Honduras: 0 hasta 3.2.2
WordPress · NEX-Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en NEX-Forms. NEX-Forms: 0 hasta 9.2.3
WordPress · Breakdance
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Breakdance. Breakdance: 0 hasta 2.7.1
WordPress · WP Bulk Delete
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Bulk Delete. WP Bulk Delete: 0 hasta 1.4.2
WordPress · Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ. Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ: 0 hasta 3.1.6
WordPress · WP TripAdvisor Review Slider
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP TripAdvisor Review Slider. WP TripAdvisor Review Slider: 0 hasta 14.6
WordPress · WPBot – AI ChatBot for Live Support, Lead Generation, AI Services
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPBot – AI ChatBot for Live Support, Lead Generation, AI Services. WPBot – AI ChatBot for Live Support, Lead Generation, AI Services: 0 hasta 8.5.6
WordPress · SEO Booster
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SEO Booster. SEO Booster: 0 hasta 7.3.1
WordPress · SEO Booster
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SEO Booster. SEO Booster: 0 hasta 7.3.1
WordPress · Themify Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Themify Builder. Themify Builder: 0 hasta 7.7.7
WordPress · The Cache Purger
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en The Cache Purger. The Cache Purger: 0 hasta 2.3.20
WordPress · Catch Themes Demo Import
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Catch Themes Demo Import. Catch Themes Demo Import: 0 hasta 3.3
WordPress · SysBasics Customize My Account for WooCommerce – Live My Account Customizer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SysBasics Customize My Account for WooCommerce – Live My Account Customizer. SysBasics Customize My Account for WooCommerce – Live My Account Customizer: 0 hasta 4.4.14
WordPress · Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces. Product Feed Manager For WooCommerce – Sell on 200+ Online Marketplaces: 0 hasta 7.6.1
WordPress · WPBot – AI ChatBot for Live Support, Lead Generation, AI Services
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPBot – AI ChatBot for Live Support, Lead Generation, AI Services. WPBot – AI ChatBot for Live Support, Lead Generation, AI Services: 0 hasta 8.5.6
WordPress · WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell. WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell: 0 hasta 3.12.8
WordPress · WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes)
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes). WP Delicious – Recipe Plugin for Food Bloggers (formerly Delicious Recipes): 0 hasta 1.10.2
WordPress · Tutor LMS – eLearning and online course solution
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.0
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en wpForo Forum. wpForo Forum: 0 hasta 3.1.1
WordPress · SAML Single Sign On – SSO Login
El registro oficial identifica la vulnerabilidad «CWE-347: vulnerabilidad de seguridad» en SAML Single Sign On – SSO Login. SAML Single Sign On – SSO Login: 0 hasta 5.4.3
WordPress · Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin. Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin: 0 hasta 7.3.1.4
WordPress · Loco Translate
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Loco Translate. Loco Translate: 0 hasta 2.8.5
WordPress · GiveWP – Donation Plugin and Fundraising Platform
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP – Donation Plugin and Fundraising Platform. GiveWP – Donation Plugin and Fundraising Platform: 0 hasta 4.16.3
WordPress · Booking for Appointments and Events Calendar – Amelia
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.4.3
WordPress · Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker. Quiz and Survey Master (QSM) – Quiz Maker & Survey Maker: 0 hasta 11.2.0
WordPress · Tickera – Sell Tickets & Manage Events
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tickera – Sell Tickets & Manage Events. Tickera – Sell Tickets & Manage Events: 0 hasta 3.6.0.0
WordPress · Tickera – Sell Tickets & Manage Events
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tickera – Sell Tickets & Manage Events. Tickera – Sell Tickets & Manage Events: 0 hasta 3.6.0.0
WordPress · Digits: WordPress Mobile Number Signup and Login
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Digits: WordPress Mobile Number Signup and Login. Digits: WordPress Mobile Number Signup and Login: 0 hasta 9.1.0.5
WordPress · RPB Chessboard
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RPB Chessboard. RPB Chessboard: 0 hasta 8.1.2
WordPress · MxChat – AI Chatbot & Content Generation for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MxChat – AI Chatbot & Content Generation for WordPress. MxChat – AI Chatbot & Content Generation for WordPress: 0 hasta 3.2.10
WordPress · FunnelKit
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en FunnelKit. FunnelKit: 0 hasta 3.15.0.6
WordPress · FunnelKit
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en FunnelKit. FunnelKit: 0 hasta 3.15.0.6
WordPress · MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions. MultiVendorX – WooCommerce Multivendor Marketplace AI Powered Solutions: 0 hasta 5.0.9
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en RTMKit. RTMKit: 0 hasta 2.0.9
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en RTMKit. RTMKit: 0 hasta 2.0.9
WordPress · Header Footer Builder for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Header Footer Builder for Elementor. Header Footer Builder for Elementor: 0 hasta 1.2.1
WordPress · Advance Product Search- Voice & Ajax Search for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Advance Product Search- Voice & Ajax Search for WooCommerce. Advance Product Search- Voice & Ajax Search for WooCommerce: 0 hasta 1.4.4
WordPress · Customer Reviews for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Customer Reviews for WooCommerce. Customer Reviews for WooCommerce: 0 hasta 5.113.0
WordPress · Abandoned Cart Lite for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Abandoned Cart Lite for WooCommerce. Abandoned Cart Lite for WooCommerce: 0 hasta 6.8.2
WordPress · Redux Framework
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Redux Framework. Redux Framework: 0 hasta 4.5.13
WordPress · AI Engine
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en AI Engine. AI Engine: 0 hasta 3.5.5
WordPress · Happy Coders OTP Login for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Happy Coders OTP Login for WooCommerce. Happy Coders OTP Login for WooCommerce: 1.5 hasta 2.8
WordPress · List category posts
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en List category posts. List category posts: 0 hasta 0.95.0
WordPress · Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages. Landing Page Builder – Coming Soon page, Maintenance Mode, Lead Page, WordPress Landing Pages: 0 hasta 1.5.3.6
WordPress · WP Job Portal
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Job Portal. WP Job Portal: 0 hasta 2.5.5
WordPress · Appointment Booking Plugin
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Appointment Booking Plugin. Appointment Booking Plugin: 0 hasta 5.6.3
WordPress · BetterDocs
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en BetterDocs. BetterDocs: 4.0.0 hasta 4.5.5
WordPress · Gravity Forms
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Gravity Forms. Gravity Forms: 0 hasta 2.10.4
WordPress · Quotes llama
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Quotes llama. Quotes llama: 0 hasta 3.1.6
WordPress · Shibboleth
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Shibboleth. Shibboleth: 0 hasta 2.5.4
WordPress · Kali Forms — Contact Form & Drag-and-Drop Builder
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Kali Forms — Contact Form & Drag-and-Drop Builder. Kali Forms — Contact Form & Drag-and-Drop Builder: 0 hasta 2.4.17
WordPress · Kali Forms — Contact Form & Drag-and-Drop Builder
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Kali Forms — Contact Form & Drag-and-Drop Builder. Kali Forms — Contact Form & Drag-and-Drop Builder: 0 hasta 2.4.17
WordPress · Academy LMS
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Academy LMS. Academy LMS: 0 hasta 3.8.0
WordPress · WP Customer Area
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Customer Area. WP Customer Area: 0 hasta 8.3.5
WordPress · Podlove Podcast Publisher
El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Podlove Podcast Publisher. Podlove Podcast Publisher: 0 hasta 4.5.1
WordPress · WP 2FA
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP 2FA. WP 2FA: 0 hasta 3.1.1.2
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Newsletters. Newsletters: 0 hasta 4.15
WordPress · AI Engine
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en AI Engine. AI Engine: 0 hasta 3.5.5
WordPress · FoodBook Lite – Online Food Ordering System
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en FoodBook Lite – Online Food Ordering System. FoodBook Lite – Online Food Ordering System: 0 hasta 1.5.6
WordPress · SureForms
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en SureForms. SureForms: 0 hasta 2.11.1
WordPress · Word Count and Social Shares
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Word Count and Social Shares. Word Count and Social Shares: 0 hasta 1.0
WordPress · News Kit Addons For Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en News Kit Addons For Elementor. News Kit Addons For Elementor: 0 hasta 1.4.6
WordPress · Car Rental Manager
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Car Rental Manager. Car Rental Manager: 0 hasta 1.3.7
WordPress · Church Admin
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Church Admin. Church Admin: 0 hasta 5.0.30
WordPress · JetSearch
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en JetSearch. JetSearch: 0 hasta 3.6.1.2
WordPress · JetBlocks For Elementor
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en JetBlocks For Elementor. JetBlocks For Elementor: 0 hasta 1.5.0
WordPress · JetReviews
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en JetReviews. JetReviews: 0 hasta 3.0.1
WordPress · User Profile Picture
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en User Profile Picture. User Profile Picture: 0 hasta 2.6.3
WordPress · Auto Featured Image (Auto Post Thumbnail)
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Auto Featured Image (Auto Post Thumbnail). Auto Featured Image (Auto Post Thumbnail): 0 hasta 5.0.4