WordPress · Nyla
CVE-2026-39642: CWE-80: vulnerabilidad de seguridad en Nyla
El registro oficial identifica la vulnerabilidad «CWE-80: vulnerabilidad de seguridad» en Nyla. Nyla: n/a hasta 1.7
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 45 de 70
WordPress · Nyla
El registro oficial identifica la vulnerabilidad «CWE-80: vulnerabilidad de seguridad» en Nyla. Nyla: n/a hasta 1.7
WordPress · Geo Mashup
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Geo Mashup. Geo Mashup: n/a hasta 1.13.18
WordPress · WpTravelly
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WpTravelly. WpTravelly: n/a hasta 2.1.5
WordPress · WpBookingly
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WpBookingly. WpBookingly: n/a hasta 1.2.9
WordPress · Taxi Booking Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Taxi Booking Manager for WooCommerce. Taxi Booking Manager for WooCommerce: n/a hasta 2.0.1
WordPress · RepairBuddy
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en RepairBuddy. RepairBuddy: n/a hasta 4.1121
WordPress · Paid Videochat Turnkey Site
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Paid Videochat Turnkey Site. Paid Videochat Turnkey Site: n/a hasta 7.3.23
WordPress · Tiktok Feed
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Tiktok Feed. Tiktok Feed: n/a hasta 1.0.24
WordPress · Unlimited Elements For Elementor
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Unlimited Elements For Elementor. Unlimited Elements For Elementor: n/a hasta 2.0.8
WordPress · Smart Coupons for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Smart Coupons for WooCommerce. Smart Coupons for WooCommerce: n/a hasta 2.3.0
WordPress · WP Activity Log
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Activity Log. WP Activity Log: n/a hasta 5.6.3
WordPress · Stripe Payment Gateway for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Stripe Payment Gateway for WooCommerce. Stripe Payment Gateway for WooCommerce: n/a hasta 5.0.7
WordPress · Smart Manager
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Smart Manager. Smart Manager: n/a hasta 8.85.0
WordPress · MyCryptoCheckout
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MyCryptoCheckout. MyCryptoCheckout: n/a hasta 2.161
WordPress · Sunshine Photo Cart
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Sunshine Photo Cart. Sunshine Photo Cart: n/a hasta 3.6.7
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JetEngine. JetEngine: n/a hasta 3.8.8.1
WordPress · eMagicOne Store Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en eMagicOne Store Manager. eMagicOne Store Manager: n/a hasta 1.3.2
WordPress · SePay Gateway
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SePay Gateway. SePay Gateway: n/a hasta 1.1.20
WordPress · CformsII
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en CformsII. CformsII: n/a hasta 15.1.3
WordPress · NanoCare
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en NanoCare. NanoCare: n/a hasta 1.2.2
WordPress · RSVP and Event Management
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en RSVP and Event Management. RSVP and Event Management: n/a hasta 2.7.16
WordPress · WP Search Analytics
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Search Analytics. WP Search Analytics: n/a hasta 1.5.0
WordPress · B2BKing
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en B2BKing. B2BKing: n/a hasta 5.2.10
WordPress · Broadcast Live Video
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Broadcast Live Video. Broadcast Live Video: n/a hasta 7.1.3
WordPress · Organization chart
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Organization chart. Organization chart: n/a hasta 1.7.5
WordPress · Auto Affiliate Links
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Auto Affiliate Links. Auto Affiliate Links: n/a hasta 6.8.8.3
WordPress · Newses
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Newses. Newses: n/a hasta 2.0.0.77
WordPress · FlexTable
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en FlexTable. FlexTable: n/a hasta 3.24.0
WordPress · Export WP Page to Static HTML/CSS
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Export WP Page to Static HTML/CSS. Export WP Page to Static HTML/CSS: n/a hasta 6.0.0
WordPress · WPSubscription
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WPSubscription. WPSubscription: n/a hasta 1.9.1
WordPress · GamiPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GamiPress. GamiPress: n/a hasta 7.6.3
WordPress · QR Redirector
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en QR Redirector. QR Redirector: n/a hasta 2.0.3
WordPress · Autoship Cloud for WooCommerce Subscription Products
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Autoship Cloud for WooCommerce Subscription Products. Autoship Cloud for WooCommerce Subscription Products: n/a hasta 2.14.0
WordPress · WooCommerce PayPal Payments
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WooCommerce PayPal Payments. WooCommerce PayPal Payments: 0 hasta 4.0.1
WordPress · Wishlist Member
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Wishlist Member. Wishlist Member: 0 hasta 3.30.1
WordPress · Wishlist Member
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Wishlist Member. Wishlist Member: 0 hasta 3.30.1
WordPress · Wishlist Member
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Wishlist Member. Wishlist Member: 0 hasta 3.30.1
WordPress · Wishlist Member
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Wishlist Member. Wishlist Member: 0 hasta 3.30.1
WordPress · Draft List
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Draft List. Draft List: 2.6.3
WordPress · Easy Elements for Elementor – Addons & Website Templates
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Easy Elements for Elementor – Addons & Website Templates. Easy Elements for Elementor – Addons & Website Templates: 0 hasta 1.4.5
WordPress · Ditty – Responsive News Tickers, Sliders, and Lists
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ditty – Responsive News Tickers, Sliders, and Lists. Ditty – Responsive News Tickers, Sliders, and Lists: 0 hasta 3.1.65
WordPress · Vedrixa Forms – User Registration Form, Signup Form & Drag & Drop Form Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Vedrixa Forms – User Registration Form, Signup Form & Drag & Drop Form Builder. Vedrixa Forms – User Registration Form, Signup Form & Drag & Drop Form Builder: 0 hasta 1.1.1
WordPress · MotoPress Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MotoPress Hotel Booking. MotoPress Hotel Booking: 0 hasta 6.0.1
WordPress · AudioIgniter Music Player
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en AudioIgniter Music Player. AudioIgniter Music Player: 0 hasta 2.0.2
WordPress · FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution. FluentCRM – Email Newsletter, Automation, Email Marketing, Email Campaigns, Optins, Leads, and CRM Solution: 0 hasta 2.9.87
WordPress · Slider by Soliloquy – Responsive Image Slider for WordPress
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Slider by Soliloquy – Responsive Image Slider for WordPress. Slider by Soliloquy – Responsive Image Slider for WordPress: 0 hasta 2.8.1
WordPress · Widget Context
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Widget Context. Widget Context: 0 hasta 1.3.3
WordPress · KIA Subtitle
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en KIA Subtitle. KIA Subtitle: 0 hasta 4.0.1
WordPress · Location Weather – WordPress Weather Forecast, AQI, Temperature and Weather Widget
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Location Weather – WordPress Weather Forecast, AQI, Temperature and Weather Widget. Location Weather – WordPress Weather Forecast, AQI, Temperature and Weather Widget: 0 hasta 3.0.2
WordPress · CBX 5 Star Rating & Review
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CBX 5 Star Rating & Review. CBX 5 Star Rating & Review: 0 hasta 1.0.7
WordPress · WP ERP Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP ERP Pro. WP ERP Pro: 0 hasta 1.5.1
WordPress · Alfie – Feed Plugin
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Alfie – Feed Plugin. Alfie – Feed Plugin: 0 hasta 1.2.1
WordPress · WP Blockade – Visual Page Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Blockade – Visual Page Builder. WP Blockade – Visual Page Builder: 0 hasta 0.9.14
WordPress · FastX
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en FastX. FastX: 0 hasta 1.0.2
WordPress · BookingPress Appointment Booking Pro
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en BookingPress Appointment Booking Pro. BookingPress Appointment Booking Pro: 0 hasta 5.6
WordPress · Avada (Fusion) Builder
El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en Avada (Fusion) Builder. Avada (Fusion) Builder: 0 hasta 3.15.2
WordPress · Divi Form Builder
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Divi Form Builder. Divi Form Builder: 0 hasta 5.1.2
WordPress · GSheet For Woo Importer
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GSheet For Woo Importer. GSheet For Woo Importer: 0 hasta 2.3.1
WordPress · WPB Floating Menu or Categories – Sticky Floating Side Menu & Categories with Icons
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPB Floating Menu or Categories – Sticky Floating Side Menu & Categories with Icons. WPB Floating Menu or Categories – Sticky Floating Side Menu & Categories with Icons: 0 hasta 1.0.8
WordPress · HAPPY
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en HAPPY. HAPPY: n/a hasta 1.0.10
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Directory Kit. WP Directory Kit: n/a hasta 1.5.0
WordPress · CF7 WOW Styler
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en CF7 WOW Styler. CF7 WOW Styler: n/a hasta 1.7.6
WordPress · Mail Mint
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Mail Mint. Mail Mint: n/a hasta 1.19.5
WordPress · Broadstreet
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Broadstreet. Broadstreet: 0 hasta 1.52.2
WordPress · Avada (Fusion) Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Avada (Fusion) Builder. Avada (Fusion) Builder: 0 hasta 3.15.2
WordPress · Surecart
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Surecart. Surecart: O hasta 4.2.1
WordPress · NextGEN Gallery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en NextGEN Gallery. NextGEN Gallery: O hasta 4.2.1
WordPress · Boost
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Boost. Boost: 0 hasta 2.0.3
WordPress · Infility Global
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Infility Global. Infility Global: 0 hasta 2.15.16
WordPress · Correct Prices
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Correct Prices. Correct Prices: 0 hasta 1.0
WordPress · SponsorMe
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SponsorMe. SponsorMe: 0 hasta 0.5.2
WordPress · LJ comments import: reloaded
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LJ comments import: reloaded. LJ comments import: reloaded: 0 hasta 0.97.1
WordPress · TypeSquare Webfonts for ConoHa
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TypeSquare Webfonts for ConoHa. TypeSquare Webfonts for ConoHa: 0 hasta 2.0.4
WordPress · Remove Yellow BGBOX
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Remove Yellow BGBOX. Remove Yellow BGBOX: 0 hasta 1.0
WordPress · JaviBola Custom Theme Test
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en JaviBola Custom Theme Test. JaviBola Custom Theme Test: 0 hasta 2.0.5
WordPress · BLOGCHAT Chat System
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en BLOGCHAT Chat System. BLOGCHAT Chat System: 0 hasta 1.3.6.3
WordPress · Amazon Scraper
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Amazon Scraper. Amazon Scraper: 0 hasta 1.1
WordPress · Games Catalog
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Games Catalog. Games Catalog: 0 hasta 1.2.0
WordPress · Faces of Users
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Faces of Users. Faces of Users: 0 hasta 0.0.3
WordPress · Boost
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Boost. Boost: 0 hasta 2.0.3
WordPress · Cost of Goods by PixelYourSite
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cost of Goods by PixelYourSite. Cost of Goods by PixelYourSite: 0 hasta 1.2.12
WordPress · Advanced Database Cleaner – Premium
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Advanced Database Cleaner – Premium. Advanced Database Cleaner – Premium: 0 hasta 4.1.0
WordPress · Read More & Accordion
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Read More & Accordion. Read More & Accordion: 0 hasta 3.5.7
WordPress · Read More & Accordion
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Read More & Accordion. Read More & Accordion: 0 hasta 3.5.7
WordPress · VatanSMS WP SMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VatanSMS WP SMS. VatanSMS WP SMS: 0 hasta 1.01
WordPress · Decent Comments
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Decent Comments. Decent Comments: 0 hasta 3.0.2
WordPress · Easy Elements for Elementor – Addons & Website Templates
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Easy Elements for Elementor – Addons & Website Templates. Easy Elements for Elementor – Addons & Website Templates: 0 hasta 1.4.4
WordPress · Slider Revolution
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Slider Revolution. Slider Revolution: 6.0 hasta 6.7.54, 7.0 hasta 7.0.9
WordPress · Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery. Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery: 0 hasta 4.2.0
WordPress · ProSolution WP Client
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en ProSolution WP Client. ProSolution WP Client: 0 hasta 2.0.0
WordPress · Logo Manager For Enamad
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Logo Manager For Enamad. Logo Manager For Enamad: 0 hasta 0.7.4
WordPress · Account Switcher
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Account Switcher. Account Switcher: 0 hasta 1.0.2
WordPress · Bigfishgames Syndicate
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Bigfishgames Syndicate. Bigfishgames Syndicate: 0 hasta 1.2
WordPress · Anomify AI – Anomaly Detection and Alerting
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Anomify AI – Anomaly Detection and Alerting. Anomify AI – Anomaly Detection and Alerting: 0 hasta 0.3.6
WordPress · Anomify AI – Anomaly Detection and Alerting
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Anomify AI – Anomaly Detection and Alerting. Anomify AI – Anomaly Detection and Alerting: 0 hasta 0.3.6
WordPress · Bottom Bar
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Bottom Bar. Bottom Bar: 0 hasta 0.1.7
WordPress · Child Height Predictor by Ostheimer
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Child Height Predictor by Ostheimer. Child Height Predictor by Ostheimer: 0 hasta 1.3
WordPress · General Options
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en General Options. General Options: 0 hasta 1.1.0
WordPress · Sticky
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Sticky. Sticky: 0 hasta 2.5.6
WordPress · Word 2 Cash
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Word 2 Cash. Word 2 Cash: 0 hasta 0.9.2