WordPress · Download Monitor
CVE-2026-4401: CWE-352: vulnerabilidad de seguridad en Download Monitor
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Download Monitor. Download Monitor: 0 hasta 5.1.10
DIRECTORIO CVE · 2026
6.969 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 53 de 70
WordPress · Download Monitor
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Download Monitor. Download Monitor: 0 hasta 5.1.10
WordPress · Gravity Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gravity Forms. Gravity Forms: 0 hasta 2.9.30
WordPress · SQL Chart Builder
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en SQL Chart Builder. SQL Chart Builder: 0 hasta 2.3.8
WordPress · Smart Slider 3
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Smart Slider 3. Smart Slider 3: 0 hasta 3.5.1.33
WordPress · Simple Social Media Share Buttons
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Simple Social Media Share Buttons. Simple Social Media Share Buttons: n/a hasta 6.2.0
WordPress · Ocean Extra
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ocean Extra. Ocean Extra: n/a hasta 2.5.3
WordPress · LTL Freight Quotes – Worldwide Express Edition
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LTL Freight Quotes – Worldwide Express Edition. LTL Freight Quotes – Worldwide Express Edition: n/a hasta 5.2.1
WordPress · Under Construction, Coming Soon & Maintenance Mode
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Under Construction, Coming Soon & Maintenance Mode. Under Construction, Coming Soon & Maintenance Mode: n/a hasta 2.1.1
WordPress · Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More. Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More: 0 hasta 1.8.9.7
WordPress · Hustle – Email Marketing, Lead Generation, Optins, Popups
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Hustle – Email Marketing, Lead Generation, Optins, Popups. Hustle – Email Marketing, Lead Generation, Optins, Popups: 0 hasta 7.8.10.2
WordPress · Link Whisper Free
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Link Whisper Free. Link Whisper Free: 0 hasta 0.9.1
WordPress · Ninja Forms - File Uploads
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Ninja Forms - File Uploads. Ninja Forms - File Uploads: 0 hasta 3.3.26
WordPress · Media LIbrary Assistant
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Media LIbrary Assistant. Media LIbrary Assistant: n/a hasta 3.34
WordPress · Media LIbrary Assistant
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Media LIbrary Assistant. Media LIbrary Assistant: n/a hasta 3.34
WordPress · Widgets for Social Photo Feed
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Widgets for Social Photo Feed. Widgets for Social Photo Feed: 0 hasta 1.7.9
WordPress · WCFM – Frontend Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WCFM – Frontend Manager for WooCommerce. WCFM – Frontend Manager for WooCommerce: 0 hasta 6.7.25
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en wpForo Forum. wpForo Forum: 0 hasta 2.4.16
WordPress · Pie Register – User Registration, Profiles & Content Restriction
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Pie Register – User Registration, Profiles & Content Restriction. Pie Register – User Registration, Profiles & Content Restriction: 0 hasta 3.8.4.8
WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.11
WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress: 0 hasta 4.16.11
WordPress · Xpro Addons — 140+ Widgets for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Xpro Addons — 140+ Widgets for Elementor. Xpro Addons — 140+ Widgets for Elementor: 0 hasta 1.4.24
WordPress · Visitor Traffic Real Time Statistics
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visitor Traffic Real Time Statistics. Visitor Traffic Real Time Statistics: 0 hasta 8.4
WordPress · Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem. Gutenverse – Ultimate WordPress FSE Blocks Addons & Ecosystem: 0 hasta 3.4.6
WordPress · Kadence Blocks — Page Builder Toolkit for Gutenberg Editor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Kadence Blocks — Page Builder Toolkit for Gutenberg Editor. Kadence Blocks — Page Builder Toolkit for Gutenberg Editor: 0 hasta 3.6.3
WordPress · ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor. ElementsKit Elementor Addons – Advanced Widgets & Templates Addons for Elementor: 0 hasta 3.7.9
WordPress · WP Travel Engine – Tour Booking Plugin – Tour Operator Software
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Travel Engine – Tour Booking Plugin – Tour Operator Software. WP Travel Engine – Tour Booking Plugin – Tour Operator Software: 0 hasta 6.7.5
WordPress · Text to Speech – TTSWP
El registro oficial identifica la vulnerabilidad «CWE-798: vulnerabilidad de seguridad» en Text to Speech – TTSWP. Text to Speech – TTSWP: 0 hasta 1.9.8
WordPress · WP Shortcodes Plugin — Shortcodes Ultimate
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Shortcodes Plugin — Shortcodes Ultimate. WP Shortcodes Plugin — Shortcodes Ultimate: 0 hasta 7.4.8
WordPress · WP Shortcodes Plugin — Shortcodes Ultimate
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Shortcodes Plugin — Shortcodes Ultimate. WP Shortcodes Plugin — Shortcodes Ultimate: 0 hasta 7.4.7
WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1049
WordPress · WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell. WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell: 0 hasta 3.7.9
WordPress · Simple Shopping Cart
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simple Shopping Cart. Simple Shopping Cart: 0 hasta 5.2.4
WordPress · Perfmatters
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Perfmatters. Perfmatters: 0 hasta 2.5.9.1
WordPress · W3 Total Cache
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en W3 Total Cache. W3 Total Cache: 0 hasta 2.9.3
WordPress · MW WP Form
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en MW WP Form. MW WP Form: 0 hasta 5.1.0
WordPress · MSTW League Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MSTW League Manager. MSTW League Manager: n/a hasta 2.10
WordPress · Spam Protect for Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Spam Protect for Contact Form 7. Spam Protect for Contact Form 7: 0 hasta 1.2.10
WordPress · Webmention
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Webmention. Webmention: 0 hasta 5.6.2
WordPress · Webmention
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Webmention. Webmention: 0 hasta 5.6.2
WordPress · Database for Contact Form 7, WPforms, Elementor forms
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Database for Contact Form 7, WPforms, Elementor forms. Database for Contact Form 7, WPforms, Elementor forms: 0 hasta 1.4.9
WordPress · Ultimate Addons for WPBakery Page Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Addons for WPBakery Page Builder. Ultimate Addons for WPBakery Page Builder: n/a hasta 3.21.4
WordPress · Export All URLs
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Export All URLs. Export All URLs: 0 hasta 5.1
WordPress · Booking for Appointments and Events Calendar – Amelia
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 2.1.2
WordPress · Query Monitor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Query Monitor. Query Monitor: 0 hasta 3.20.3
WordPress · Loco Translate
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Loco Translate. Loco Translate: 0 hasta 2.8.2
WordPress · Gravity SMTP
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Gravity SMTP. Gravity SMTP: 0 hasta 2.1.4
WordPress · Performance Monitor
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Performance Monitor. Performance Monitor: 0 hasta 1.0.6
WordPress · Kubio AI Page Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kubio AI Page Builder. Kubio AI Page Builder: n/a hasta 2.7.0
WordPress · Everest Forms Pro
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Everest Forms Pro. Everest Forms Pro: 0 hasta 1.9.12
WordPress · Minify HTML
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Minify HTML. Minify HTML: 0 hasta 2.1.12
WordPress · User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor. User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor: 0 hasta 3.15.5
WordPress · WP Shortcodes Plugin — Shortcodes Ultimate
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Shortcodes Plugin — Shortcodes Ultimate. WP Shortcodes Plugin — Shortcodes Ultimate: 0 hasta 7.4.10
WordPress · Auto Post Scheduler
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Auto Post Scheduler. Auto Post Scheduler: 0 hasta 1.84
WordPress · Ibtana – WordPress Website Builder
El registro oficial identifica la vulnerabilidad «CWE-80: vulnerabilidad de seguridad» en Ibtana – WordPress Website Builder. Ibtana – WordPress Website Builder: 0 hasta 1.2.5.7
WordPress · TrueBooker – Appointment Booking and Scheduler System
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.1.4
WordPress · WooPayments: Integrated WooCommerce Payments
El registro oficial identifica la vulnerabilidad «CWE-285: vulnerabilidad de seguridad» en WooPayments: Integrated WooCommerce Payments. WooPayments: Integrated WooCommerce Payments: 0 hasta 10.5.1
WordPress · Debugger & Troubleshooter
El registro oficial identifica la vulnerabilidad «CWE-565: vulnerabilidad de seguridad» en Debugger & Troubleshooter. Debugger & Troubleshooter: 0 hasta 1.3.2
WordPress · Contact Form by Supsystic
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Contact Form by Supsystic. Contact Form by Supsystic: 0 hasta 1.7.36
WordPress · Download Monitor
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Download Monitor. Download Monitor: 0 hasta 5.1.7
WordPress · Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio. Twentig Supercharged Block Editor – Blocks, Patterns, Starter Sites, Portfolio: 0 hasta 1.9.7
WordPress · SureForms – Contact Form, Payment Form & Other Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en SureForms – Contact Form, Payment Form & Other Custom Form Builder. SureForms – Contact Form, Payment Form & Other Custom Form Builder: 0 hasta 2.5.2
WordPress · Quads Ads Manager for Google AdSense
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quads Ads Manager for Google AdSense. Quads Ads Manager for Google AdSense: 0 hasta 2.0.98.1
WordPress · Page Builder: Pagelayer – Drag and Drop website builder
El registro oficial identifica la vulnerabilidad «CWE-93: vulnerabilidad de seguridad» en Page Builder: Pagelayer – Drag and Drop website builder. Page Builder: Pagelayer – Drag and Drop website builder: 0 hasta 2.0.7
WordPress · Ninja Forms – The Contact Form Builder That Grows With You
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Ninja Forms – The Contact Form Builder That Grows With You. Ninja Forms – The Contact Form Builder That Grows With You: 0 hasta 3.14.1
WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin
El registro oficial identifica la vulnerabilidad «CWE-285: vulnerabilidad de seguridad» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.2
WordPress · OpenStreetMap
El registro oficial identifica la vulnerabilidad «Cross-Site Scripting (XSS)» en OpenStreetMap. OpenStreetMap: prior to 6.1.15
WordPress · Smart Slider 3
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Smart Slider 3. Smart Slider 3: 0 hasta 3.5.1.33
WordPress · Masteriyo LMS – Online Course Builder for eLearning, LMS & Education
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Masteriyo LMS – Online Course Builder for eLearning, LMS & Education. Masteriyo LMS – Online Course Builder for eLearning, LMS & Education: 0 hasta 2.1.6
WordPress · DSGVO snippet for Leaflet Map and its Extensions
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en DSGVO snippet for Leaflet Map and its Extensions. DSGVO snippet for Leaflet Map and its Extensions: 0 hasta 3.1
WordPress · ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF. ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF: 0 hasta 6.4.3
WordPress · Blog2Social: Social Media Auto Post & Scheduler
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Blog2Social: Social Media Auto Post & Scheduler. Blog2Social: Social Media Auto Post & Scheduler: 0 hasta 8.8.2
WordPress · Blackhole for Bad Bots
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Blackhole for Bad Bots. Blackhole for Bad Bots: 0 hasta 3.8
WordPress · FormLift for Infusionsoft Web Forms
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en FormLift for Infusionsoft Web Forms. FormLift for Infusionsoft Web Forms: 0 hasta 7.5.21
WordPress · Simple Download Counter
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simple Download Counter. Simple Download Counter: 0 hasta 2.3
WordPress · BWL Advanced FAQ Manager Lite
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BWL Advanced FAQ Manager Lite. BWL Advanced FAQ Manager Lite: 0 hasta 1.1.1
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: 0 hasta 3.28.31
WordPress · Booking for Appointments and Events Calendar – Amelia
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Booking for Appointments and Events Calendar – Amelia. Booking for Appointments and Events Calendar – Amelia: 0 hasta 9.1.2
WordPress · JS Help Desk – AI-Powered Support & Ticketing System
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JS Help Desk – AI-Powered Support & Ticketing System. JS Help Desk – AI-Powered Support & Ticketing System: 0 hasta 3.0.4
WordPress · Complianz – GDPR/CCPA Cookie Consent
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Complianz – GDPR/CCPA Cookie Consent. Complianz – GDPR/CCPA Cookie Consent: 0 hasta 7.4.4.2
WordPress · Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution. Fluent Booking – The Ultimate Appointments Scheduling, Events Booking, Events Calendar Solution: 0 hasta 2.0.01
WordPress · FloristPress for Woo – Customize your eCommerce store for your Florist
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FloristPress for Woo – Customize your eCommerce store for your Florist. FloristPress for Woo – Customize your eCommerce store for your Florist: 0 hasta 7.8.2
WordPress · LeadConnector
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LeadConnector. LeadConnector: 0 hasta 3.0.22
WordPress · WP Lightbox 2
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Lightbox 2. WP Lightbox 2: 0 hasta 3.0.7
WordPress · Elementor Website Builder – more than just a page builder
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Elementor Website Builder – more than just a page builder. Elementor Website Builder – more than just a page builder: 0 hasta 3.35.7
WordPress · Conditional Menus
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Conditional Menus. Conditional Menus: 0 hasta 1.2.6
WordPress · Easy Image Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Image Gallery. Easy Image Gallery: 0 hasta 1.5.3
WordPress · WP Job Portal – AI-Powered Recruitment System for Company or Job Board website
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Job Portal – AI-Powered Recruitment System for Company or Job Board website. WP Job Portal – AI-Powered Recruitment System for Company or Job Board website: 0 hasta 2.4.9
WordPress · Nelio AB Testing
El registro oficial identifica la vulnerabilidad «Control incorrecto de la generación de código (Code Injection)» en Nelio AB Testing. Nelio AB Testing: n/a hasta <= 8.2.7
WordPress · YML for Yandex Market
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en YML for Yandex Market. YML for Yandex Market: n/a hasta < 5.3.0
WordPress · PPWP
El registro oficial identifica la vulnerabilidad «Falta de autorización» en PPWP. PPWP: n/a hasta <= 1.9.15
WordPress · Restrict Content
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Restrict Content. Restrict Content: n/a hasta <= 3.2.22
WordPress · Taboola Pixel
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Taboola Pixel. Taboola Pixel: n/a hasta <= 1.1.4
WordPress · OOPSpam Anti-Spam
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en OOPSpam Anti-Spam. OOPSpam Anti-Spam: n/a hasta <= 1.2.62
WordPress · Fusion Builder
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fusion Builder. Fusion Builder: n/a hasta < 3.15.0
WordPress · Premmerce Redirect Manager
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Premmerce Redirect Manager. Premmerce Redirect Manager: n/a hasta <= 1.0.12
WordPress · Bookly
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bookly. Bookly: n/a hasta <= 26.7
WordPress · PublishPress Revisions
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en PublishPress Revisions. PublishPress Revisions: n/a hasta <= 3.7.23
WordPress · SMTP Mailer
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en SMTP Mailer. SMTP Mailer: n/a hasta <= 1.1.24
WordPress · Visual Portfolio, Photo Gallery & Post Grid
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Visual Portfolio, Photo Gallery & Post Grid. Visual Portfolio, Photo Gallery & Post Grid: n/a hasta <= 3.5.1
WordPress · Green Downloads
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Green Downloads. Green Downloads: n/a hasta <= 2.08