WordPress · Everest Forms
CVE-2026-11571: CWE-200: vulnerabilidad de seguridad en Everest Forms
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Everest Forms. Everest Forms: 0 hasta 3.5.0
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 32 de 70
WordPress · Everest Forms
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Everest Forms. Everest Forms: 0 hasta 3.5.0
WordPress · Memberships and User Profiles for WooCommerce – ProfileGrid WooCommerce Integration
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Memberships and User Profiles for WooCommerce – ProfileGrid WooCommerce Integration. Memberships and User Profiles for WooCommerce – ProfileGrid WooCommerce Integration: 0 hasta 3.4
WordPress · Backstage – Customizer Demo Access
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Backstage – Customizer Demo Access. Backstage – Customizer Demo Access: 0 hasta 1.4.2
WordPress · Wp Js Detect
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Wp Js Detect. Wp Js Detect: 0 hasta 1.0.9
WordPress · Eventer
El registro oficial identifica la vulnerabilidad «CWE-289: vulnerabilidad de seguridad» en Eventer. Eventer: 0 hasta 4.4.2
WordPress · Eventer
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Eventer. Eventer: 0 hasta 4.4.2
WordPress · My Calendar – Accessible Event Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en My Calendar – Accessible Event Manager. My Calendar – Accessible Event Manager: 0 hasta 3.7.8
WordPress · VikBooking Hotel Booking Engine & PMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: 0 hasta 1.8.8
WordPress · VikBooking Hotel Booking Engine & PMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: 0 hasta 1.8.8
WordPress · Advanced iFrame
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced iFrame. Advanced iFrame: 0 hasta 2026.1
WordPress · Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder. Nexter Blocks – Gutenberg Blocks, Page Builder & AI Website Builder: 0 hasta 4.7.4
WordPress · Essential Addons for Elementor – Popular Elementor Templates & Widgets
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Essential Addons for Elementor – Popular Elementor Templates & Widgets. Essential Addons for Elementor – Popular Elementor Templates & Widgets: 0 hasta 6.6.2
WordPress · Tainacan
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tainacan. Tainacan: 0 hasta 1.0.3
WordPress · Blocksy Companion
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Blocksy Companion. Blocksy Companion: 0 hasta 2.1.46, 2.1.47
WordPress · User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration. User Frontend: AI Powered Frontend Posting, User Directory, Profile Builder, Membership & User Registration: 0 hasta 4.3.1
WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.4.0
WordPress · WCFM Membership – WooCommerce Memberships for Multivendor Marketplace
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WCFM Membership – WooCommerce Memberships for Multivendor Marketplace. WCFM Membership – WooCommerce Memberships for Multivendor Marketplace: 0 hasta 2.11.10
WordPress · Bulk Order Update for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Bulk Order Update for WooCommerce. Bulk Order Update for WooCommerce: 0 hasta 1.6
WordPress · DoLogin Security
El registro oficial identifica la vulnerabilidad «CWE-338: vulnerabilidad de seguridad» en DoLogin Security. DoLogin Security: 0 hasta 4.3
WordPress · WHMCS Bridge
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WHMCS Bridge. WHMCS Bridge: 0 hasta 6.9
WordPress · Simple Coherent Form
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Simple Coherent Form. Simple Coherent Form: 0 hasta 2.4.13
WordPress · 多说社会化评论框
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en 多说社会化评论框. 多说社会化评论框: 0 hasta 1.2
WordPress · TH Login Registration
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en TH Login Registration. TH Login Registration: 0 hasta 1.0.2
WordPress · Jssor Slider by jssor.com
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Jssor Slider by jssor.com. Jssor Slider by jssor.com: 0 hasta 3.1.24
WordPress · Widget Logic Visual
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Widget Logic Visual. Widget Logic Visual: 0 hasta 1.52
WordPress · Recurio – Ultimate Subscription for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Recurio – Ultimate Subscription for WooCommerce. Recurio – Ultimate Subscription for WooCommerce: 0 hasta 1.1.3
WordPress · Appointment Booking Calendar Plugin and Scheduling Plugin
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Appointment Booking Calendar Plugin and Scheduling Plugin. Appointment Booking Calendar Plugin and Scheduling Plugin: 0 hasta 1.1.28
WordPress · WP Learn Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Learn Manager. WP Learn Manager: 0 hasta 1.1.8
WordPress · User Management
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Management. User Management: 0 hasta 1.2
WordPress · Chatra Live Chat + ChatBot + Cart Saver
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Chatra Live Chat + ChatBot + Cart Saver. Chatra Live Chat + ChatBot + Cart Saver: 0 hasta 1.0.12
WordPress · Smash Balloon Social Photo Feed – Easy Social Feeds Plugin
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Smash Balloon Social Photo Feed – Easy Social Feeds Plugin. Smash Balloon Social Photo Feed – Easy Social Feeds Plugin: 0 hasta 6.11.1
WordPress · Social Share, Social Login and Social Comments Plugin – Super Socializer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Social Share, Social Login and Social Comments Plugin – Super Socializer. Social Share, Social Login and Social Comments Plugin – Super Socializer: 0 hasta 7.14.5
WordPress · Sympl Repeater for ACF and Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Sympl Repeater for ACF and Elementor. Sympl Repeater for ACF and Elementor: 0 hasta 2.3
WordPress · AMP for WP – Accelerated Mobile Pages
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en AMP for WP – Accelerated Mobile Pages. AMP for WP – Accelerated Mobile Pages: 0 hasta 1.1.12
WordPress · DoLeads Integrator / wp2epub
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en DoLeads Integrator / wp2epub. DoLeads Integrator: 0 hasta 0.65; wp2epub: 0 hasta 0.65
WordPress · WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell. WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell: 0 hasta 3.12.7
WordPress · uncanny-automator-pro
El registro oficial identifica la vulnerabilidad «CWE-912: vulnerabilidad de seguridad» en uncanny-automator-pro. uncanny-automator-pro: 7.3.0.5 hasta 7.3.0.6
WordPress · Frontend File Manager Plugin
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Frontend File Manager Plugin. Frontend File Manager Plugin: 0 hasta 23.6
WordPress · Exclusive Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Exclusive Addons for Elementor. Exclusive Addons for Elementor: 0 hasta 2.7.9.8
WordPress · WP Travel Engine
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en WP Travel Engine. WP Travel Engine: 0 hasta 6.8.1
WordPress · FileOrganizer / Advanced File Manager / File Manager Pro
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en FileOrganizer / Advanced File Manager / File Manager Pro. FileOrganizer: 0 hasta 1.1.9; Advanced File Manager: 0 hasta 5.4.12; File Manager Pro: 0 hasta 2.1.1; File Manager: 0 hasta 8.0.4
WordPress · Reviews Widgets for Google, TripAdvisor, Yelp & Recommendations
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Reviews Widgets for Google, TripAdvisor, Yelp & Recommendations. Reviews Widgets for Google, TripAdvisor, Yelp & Recommendations: 0 hasta 2.7.3
WordPress · Admin and Site Enhancements (ASE) / admin-site-enhancements-pro
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Admin and Site Enhancements (ASE) / admin-site-enhancements-pro. Admin and Site Enhancements (ASE): 7.6.3 hasta 8.8.4; admin-site-enhancements-pro: 7.6.3 hasta 8.8.4
WordPress · FileOrganizer
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en FileOrganizer. FileOrganizer: 0 hasta 1.2.0
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Simple Membership. Simple Membership: 0 hasta 4.7.5
WordPress · Ultimate Member
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Ultimate Member. Ultimate Member: 0 hasta 2.12.0
WordPress · AllCoach
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en AllCoach. AllCoach: 0 hasta 1.0.2
WordPress · CrawlWP SEO
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en CrawlWP SEO. CrawlWP SEO: n/a hasta 3.0.16
WordPress · FormLayer
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en FormLayer. FormLayer: n/a hasta 1.0.6
WordPress · Exclusive Addons Elementor
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Exclusive Addons Elementor. Exclusive Addons Elementor: n/a hasta 2.7.9.9
WordPress · GenerateBlocks
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GenerateBlocks. GenerateBlocks: 0 hasta 2.2.1
WordPress · Printcart Web to Print Product Designer for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Printcart Web to Print Product Designer for WooCommerce. Printcart Web to Print Product Designer for WooCommerce: 0 hasta 2.5.2
WordPress · JSON API User
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JSON API User. JSON API User: 0 hasta 4.1.0
WordPress · Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker. Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker: 0 hasta 11.1.4
WordPress · MotoPress Appointment Booking
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MotoPress Appointment Booking. MotoPress Appointment Booking: 0 hasta 2.4.4
WordPress · Comments – wpDiscuz
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Comments – wpDiscuz. Comments – wpDiscuz: 0 hasta 7.6.56
WordPress · CM Business Directory – Optimise and showcase local business
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CM Business Directory – Optimise and showcase local business. CM Business Directory – Optimise and showcase local business: 0 hasta 1.5.7
WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.4
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RTMKit. RTMKit: 0 hasta 2.0.7
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en RTMKit. RTMKit: 0 hasta 2.0.7
WordPress · Zakra
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Zakra. Zakra: 0 hasta 4.2.0
WordPress · AR for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en AR for WooCommerce. AR for WooCommerce: 0 hasta 8.40
WordPress · AR for WordPress
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en AR for WordPress. AR for WordPress: 0 hasta 8.40
WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.2.2
WordPress · Cookie Banner for GDPR / CCPA – WPLP Cookie Consent
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Cookie Banner for GDPR / CCPA – WPLP Cookie Consent. Cookie Banner for GDPR / CCPA – WPLP Cookie Consent: 0 hasta 4.3.5
WordPress · weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot. weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot: 0 hasta 2.3.0
WordPress · weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot. weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot: 0 hasta 2.3.0
WordPress · weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot. weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot: 0 hasta 2.3.0
WordPress · Ninja Forms - File Uploads
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ninja Forms - File Uploads. Ninja Forms - File Uploads: 0 hasta 3.3.29
WordPress · Ad Inserter – Ad Manager & AdSense Ads
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Ad Inserter – Ad Manager & AdSense Ads. Ad Inserter – Ad Manager & AdSense Ads: 0 hasta 2.8.16
WordPress · CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x. CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x: 0 hasta 2.2.14
WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.6.1
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.30
WordPress · WP Database Backup – Unlimited Database & Files Backup by Backup for WP
El registro oficial identifica la vulnerabilidad «CWE-77: vulnerabilidad de seguridad» en WP Database Backup – Unlimited Database & Files Backup by Backup for WP. WP Database Backup – Unlimited Database & Files Backup by Backup for WP: 0 hasta 7.11
WordPress · Appointment Bookings for Zoom GoogleMeet and more – Wappointment
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Bookings for Zoom GoogleMeet and more – Wappointment. Appointment Bookings for Zoom GoogleMeet and more – Wappointment: 0 hasta 2.7.6
WordPress · Database for Contact Form 7, WPforms, Elementor forms
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Database for Contact Form 7, WPforms, Elementor forms. Database for Contact Form 7, WPforms, Elementor forms: 0 hasta 1.5.1
WordPress · WP Review Slider Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Review Slider Pro. WP Review Slider Pro: 0 hasta 12.7.2
WordPress · TinyPNG – JPEG, PNG & WebP image compression
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en TinyPNG – JPEG, PNG & WebP image compression. TinyPNG – JPEG, PNG & WebP image compression: 0 hasta 3.6.13
WordPress · Image Optimizer – Optimize Images and Convert to WebP or AVIF
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Image Optimizer – Optimize Images and Convert to WebP or AVIF. Image Optimizer – Optimize Images and Convert to WebP or AVIF: 0 hasta 1.7.4
WordPress · WPIDE – File Manager & Code Editor
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WPIDE – File Manager & Code Editor. WPIDE – File Manager & Code Editor: n/a hasta 3.5.6
WordPress · WP EasyCart
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP EasyCart. WP EasyCart: n/a hasta 5.9.0
WordPress · Surbma | Yoast SEO Breadcrumb Shortcode
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Surbma | Yoast SEO Breadcrumb Shortcode. Surbma | Yoast SEO Breadcrumb Shortcode: n/a hasta 1.2
WordPress · Structured Content
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Structured Content. Structured Content: n/a hasta 1.7.0
WordPress · Simple URLs
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simple URLs. Simple URLs: n/a hasta 151
WordPress · SEOWP
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en SEOWP. SEOWP: n/a hasta 3.12.2
WordPress · Sendcloud Shipping
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Sendcloud Shipping. Sendcloud Shipping: n/a hasta 1.0.29
WordPress · ProfileGrid
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en ProfileGrid. ProfileGrid: n/a hasta 5.9.9.7
WordPress · Permalink Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Permalink Manager for WooCommerce. Permalink Manager for WooCommerce: n/a hasta 1.0.8.2
WordPress · pCloud WP Backup
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en pCloud WP Backup. pCloud WP Backup: n/a hasta 2.0.2
WordPress · nicen-localize-image
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en nicen-localize-image. nicen-localize-image: n/a hasta 1.4.9
WordPress · Mosaic Gallery – Advanced Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Mosaic Gallery – Advanced Gallery. Mosaic Gallery – Advanced Gallery: n/a hasta 1.2.0
WordPress · Livemesh Addons for WPBakery Page Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Livemesh Addons for WPBakery Page Builder. Livemesh Addons for WPBakery Page Builder: n/a hasta 3.9.4
WordPress · Kit (formerly ConvertKit) for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Kit (formerly ConvertKit) for WooCommerce. Kit (formerly ConvertKit) for WooCommerce: n/a hasta 2.1.5
WordPress · iNET Webkit
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en iNET Webkit. iNET Webkit: 1.2.4
WordPress · Heateor Social Login
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Heateor Social Login. Heateor Social Login: n/a hasta 1.1.39
WordPress · ez Form Calculator Premium
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ez Form Calculator Premium. ez Form Calculator Premium: n/a hasta 2.14.1.2
WordPress · SportsPress Pro
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en SportsPress Pro. SportsPress Pro: n/a hasta 2.7.29
WordPress · Shopify
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Shopify. Shopify: n/a hasta 1.0.0
WordPress · Booked
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Booked. Booked: n/a hasta 3.0.0
WordPress · Booked
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Booked. Booked: n/a hasta 3.0.0