WordPress y Joomla
Núcleo, plugins, temas, extensiones, API y componentes incorporados.
RECURSOS · INTELIGENCIA DE VULNERABILIDADES
Una recopilación enfocada en las tecnologías que sostienen sitios web, correo, oficinas y servidores. En WordPress cubrimos el núcleo, los plugins y los temas como superficies diferentes.
Explorar vulnerabilidadesANTES DE CORREGIR
Producto, edición, versión y exposición.
Rango afectado en la fuente oficial.
Explotación conocida, impacto y contexto.
COBERTURA POR ECOSISTEMA
Cada familia se descompone según su arquitectura para no mezclar productos ni perder vulnerabilidades que viven en módulos, complementos o componentes incluidos.
Núcleo, plugins, temas, extensiones, API y componentes incorporados.
Firmware, appliance, VPN, proxy, módulos, HA y plano administrativo.
Servidor, webmail, proxy, filtros y dependencias, sin trasladar automáticamente CVE entre productos.
Sistema operativo, kernel, servicios, aplicaciones y paquetes de cada proveedor.
DIRECTORIO CVE · 2026
Registros publicados desde el 1 de enero de 2026, ordenados del más reciente al más antiguo. La cobertura considera el producto y su ecosistema: por ejemplo, WordPress Core, plugins y temas.
Mostrando las 100 vulnerabilidades más recientes de 9.413
WordPress · Booking System Trafft
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Booking System Trafft. Booking System Trafft: <= 1.0.17
WordPress · WPC Badge Management for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPC Badge Management for WooCommerce. WPC Badge Management for WooCommerce: 0 hasta 3.1.6
Joomla · Gridbox extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1
Joomla · Gridbox extension for Joomla
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1
Joomla · Gridbox extension for Joomla
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1
Joomla · Gridbox extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1
Joomla · RO CSVI extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RO CSVI extension for Joomla. RO CSVI extension for Joomla: 1.0.0-9.11.0
Joomla · RO CSVI extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en RO CSVI extension for Joomla. RO CSVI extension for Joomla: 1.0.0-9.11.0
Joomla · RO CSVI extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en RO CSVI extension for Joomla. RO CSVI extension for Joomla: 1.0.0-9.11.0
Joomla · Joomla Content Editor (JCE) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Joomla Content Editor (JCE) extension for Joomla. Joomla Content Editor (JCE) extension for Joomla: 1.0.0-2.9.99.9
Joomla · Gridbox extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1
Joomla · Gridbox extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1
Joomla · Gridbox extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1
Joomla · Gridbox extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1
Joomla · Gridbox extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-22: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1
Joomla · Gridbox extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1
Joomla · Gridbox extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Gridbox extension for Joomla. Gridbox extension for Joomla: 1.0.0-2.20.1
Joomla · Aimy Captcha-Less Form Guard plugin for Joomla
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Aimy Captcha-Less Form Guard plugin for Joomla. Aimy Captcha-Less Form Guard plugin for Joomla: 18.0-20.0
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 55e8c8eb2c7b6bf30e99423ccfe7ca032f498f59 hasta ad1cafa1bdaa71da85d71cac053838bbe97852b6, 55e8c8eb2c7b6bf30e99423ccfe7ca032f498f59 hasta 920f893f735e92ba3a1cd9256899a186b161928d; Linux: 5.7, 0 hasta 5.7, 7.1.5 hasta 7.1.*, 7.2-rc3 hasta *
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 0a9e34ccbe772b8f321388cdbdf4f22b94e513e7, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 693bf91d4db134f9b1c2840c8e287eee3d993bac, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 7e7e03848c918aa0acad5ffd75d929e3afec1554, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta b3d4ab2d7df9426f7f1d3671d7e2108f2ca6e970; Linux: 6.12, 0 hasta 6.12, 6.12.97 hasta 6.12.*, 6.18.40 hasta 6.18.*, 7.1.5 hasta 7.1.*, 7.2-rc1 hasta *
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 02028a24e26d85262ab9c8fc4344e1f3503007fc, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 433e5e70cdc1edf382d28d08a885b22e2b98b7da, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 614aa0491c7a190556c2345dddee0b6f5ed90989, 8fcc231ce3bea12b78bb94b280cdc03cff342435 hasta 1ac287e2af9a9112fe271427ef45eceb26bce8b4; Linux: 6.12, 0 hasta 6.12, 6.12.97 hasta 6.12.*, 6.18.40 hasta 6.18.*, 7.1.5 hasta 7.1.*, 7.2-rc1 hasta *
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 8ffb929098a56939ac71509302eeab5b207bf262 hasta b39298044e5534612511a2ff5de03ba5f6e7a820, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 8c37e4338c801ebb8cee52436c01c41e009f6e87, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 84e718b6a814edc84159361f9f454a4e92ae91ae, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 36da806f7fbaee56ad9e81859deec203f9728700, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 733e76e74e406c1d1ddc7369420dd8a47f48bb8a, 8ffb929098a56939ac71509302eeab5b207bf262 hasta 6fef032af0092ed5ccb767239a9ac1bc38c08a40; Linux: 3.13, 0 hasta 3.13, 6.1.178 hasta 6.1.*, 6.6.145 hasta 6.6.*, 6.12.97 hasta 6.12.*, 6.18.40 hasta 6.18.*
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 4cdb1b3ab96eb1b7eb70bc5c82fede334bd60df2, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 39358e856fb89e62e3c8d7389a2dc4ec33dbe90e, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta a2d5d3ee7b6e3953114726b1521e62123ab5b043, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 06ccef0434e98058ddae7bcebc901f93d22b7653, 2e498d0a74e5b88a6689ae1b811f247f91ff188e hasta 037a3c43edfb597665dd34457cd22b14692f2ba3; Linux: 5.13, 0 hasta 5.13, 6.6.145 hasta 6.6.*, 6.12.96 hasta 6.12.*, 6.18.39 hasta 6.18.*, 7.1.4 hasta 7.1.*
WordPress · WP CTA – Call Now Button, Sticky Button & Call to Action Builder
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en WP CTA – Call Now Button, Sticky Button & Call to Action Builder. WP CTA – Call Now Button, Sticky Button & Call to Action Builder: 2.1.2
WordPress · Survey Form Block – collect answers and insights from your audience
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Survey Form Block – collect answers and insights from your audience. Survey Form Block – collect answers and insights from your audience: 0 hasta 1.0.1
WordPress · MasterStudy LMS WordPress Plugin – for Online Courses and Education
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MasterStudy LMS WordPress Plugin – for Online Courses and Education. MasterStudy LMS WordPress Plugin – for Online Courses and Education: 0 hasta 3.7.23
WordPress · Klubraum Membership Request
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Klubraum Membership Request. Klubraum Membership Request: 0 hasta 1.1.0
WordPress · Link Library
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Link Library. Link Library: 0 hasta 7.9.4
WordPress · Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …
El registro oficial identifica la vulnerabilidad «CWE-506: vulnerabilidad de seguridad» en Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …. Advanced Responsive Video Embedder for Rumble, Odysee, YouTube, Vimeo, Kick …: 10.8.7
WordPress · Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar. Event Booking Manager for WooCommerce – Sell Tickets, Event Registration, RSVP & Event Calendar: 0 hasta 5.3.7
WordPress · WowStore – Store Builder & Product Blocks for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WowStore – Store Builder & Product Blocks for WooCommerce. WowStore – Store Builder & Product Blocks for WooCommerce: 0 hasta 4.4.24
WordPress · WowStore – Store Builder & Product Blocks for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WowStore – Store Builder & Product Blocks for WooCommerce. WowStore – Store Builder & Product Blocks for WooCommerce: 0 hasta 4.4.24
WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.2.7
WordPress · GTM4WP – A Google Tag Manager (GTM) plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GTM4WP – A Google Tag Manager (GTM) plugin for WordPress. GTM4WP – A Google Tag Manager (GTM) plugin for WordPress: 0 hasta 1.22.3
WordPress · Contact Form to Any API
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact Form to Any API. Contact Form to Any API: 0 hasta 3.0.6
WordPress · WP Photo Album Plus
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Photo Album Plus. WP Photo Album Plus: 0 hasta 9.2.04.002
WordPress · Cost Calculator Builder PRO
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Cost Calculator Builder PRO. Cost Calculator Builder PRO: 0 hasta 4.0.3
WordPress · Meta Box AIO
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Meta Box AIO. Meta Box AIO: 0 hasta 3.8.0
WordPress · miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn)
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn). miniOrange Social Login and Register (Discord, Google, Twitter, LinkedIn): 0 hasta 7.8.0
WordPress · Extra Checkout Options - addon for Extra Product Options plugin
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Extra Checkout Options - addon for Extra Product Options plugin. Extra Checkout Options - addon for Extra Product Options plugin: 0 hasta 2.3.2
WordPress · WOLF
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WOLF. WOLF: 0 hasta 1.1.0
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Easy Appointments. Easy Appointments: 0 hasta 3.12.26
WordPress · PayU CommercePro Plugin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PayU CommercePro Plugin. PayU CommercePro Plugin: 0 hasta 3.8.9
WordPress · UsersWP
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en UsersWP. UsersWP: 0 hasta 1.2.67
WordPress · PhotoSwipe
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en PhotoSwipe. PhotoSwipe: 0 hasta 4.1.1.1
WordPress · Database for CF7
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Database for CF7. Database for CF7: 0 hasta 1.2.6
WordPress · Streamit
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Streamit. Streamit: 0 hasta 4.5.0
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Newsletters. Newsletters: 0 hasta 4.15
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Newsletters. Newsletters: 0 hasta 4.15
WordPress · Easy Digital Downloads – eCommerce Payments and Subscriptions made easy
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Easy Digital Downloads – eCommerce Payments and Subscriptions made easy. Easy Digital Downloads – eCommerce Payments and Subscriptions made easy: 0 hasta 3.6.9
WordPress · Wholesale for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Wholesale for WooCommerce. Wholesale for WooCommerce: 0 hasta 2.0.5
WordPress · wp-media-folder-addon
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en wp-media-folder-addon. wp-media-folder-addon: 0 hasta 4.1.6
WordPress · WP-Lister Lite for eBay
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP-Lister Lite for eBay. WP-Lister Lite for eBay: 0 hasta 3.8.8
WordPress · ShinyStat Analytics
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en ShinyStat Analytics. ShinyStat Analytics: 1.0.12 hasta 1.0.17
Joomla · Joomdle component for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Joomdle component for Joomla. Joomdle component for Joomla: 0.7.0-3.0.1
Joomla · Joomdle component for Joomla
El registro oficial identifica la vulnerabilidad «CWE-1188: vulnerabilidad de seguridad» en Joomdle component for Joomla. Joomdle component for Joomla: 0.7.0-3.0.1
Joomla · Balbooa Forms component for Joomla
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Balbooa Forms component for Joomla. Balbooa Forms component for Joomla: 1.0.0-2.4.2.1
WordPress · Chaty Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Chaty Pro. Chaty Pro: 0 hasta 3.5.5
WordPress · SpeedyCache – Cache, Optimization, Performance
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SpeedyCache – Cache, Optimization, Performance. SpeedyCache – Cache, Optimization, Performance: 0 hasta 1.3.8
WordPress · Media Cleaner: Clean your WordPress!
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Media Cleaner: Clean your WordPress!. Media Cleaner: Clean your WordPress!: 0 hasta 7.0.3
WordPress · WordPress-Coding-Standards
El registro oficial identifica la vulnerabilidad «CWE-95: vulnerabilidad de seguridad» en WordPress-Coding-Standards. WordPress-Coding-Standards: >= 0.14.1, < 3.4.1
WordPress · ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin. ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.4.5
WordPress · ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin. ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.4.5
WordPress · WPBot – AI ChatBot for Live Support, Lead Generation, AI Services
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPBot – AI ChatBot for Live Support, Lead Generation, AI Services. WPBot – AI ChatBot for Live Support, Lead Generation, AI Services: 0 hasta 8.5.9
WordPress · WPBot – AI ChatBot for Live Support, Lead Generation, AI Services
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en WPBot – AI ChatBot for Live Support, Lead Generation, AI Services. WPBot – AI ChatBot for Live Support, Lead Generation, AI Services: 0 hasta 8.5.9
WordPress · Advanced Form Integration — Connect Forms to 200+ Apps
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Form Integration — Connect Forms to 200+ Apps. Advanced Form Integration — Connect Forms to 200+ Apps: 0 hasta 2.6.0
WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.19
WordPress · WP Password Policy
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WP Password Policy. WP Password Policy: 0 hasta 3.7.1
WordPress · GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress. GamiPress – Gamification plugin to reward points, achievements, badges & ranks in WordPress: 0 hasta 7.9.9.1
WordPress · SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery. SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7
WordPress · SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery. SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7
WordPress · SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery. SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7
WordPress · Tutor LMS – eLearning and online course solution
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tutor LMS – eLearning and online course solution. Tutor LMS – eLearning and online course solution: 0 hasta 4.0.1
WordPress · StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce. StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce: 0 hasta 2.1.0
WordPress · Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates. Cozy Blocks – Page Builder for Gutenberg Editor & FSE with 600+ Patterns, 58 Blocks & Templates: 0 hasta 2.2.11
WordPress · Plugin Organizer
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Plugin Organizer. Plugin Organizer: 0 hasta 10.2.4
WordPress · Taskbuilder – Project Management & Task Management Tool With Kanban Board
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Taskbuilder – Project Management & Task Management Tool With Kanban Board. Taskbuilder – Project Management & Task Management Tool With Kanban Board: 0 hasta 5.0.9
WordPress · WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode. WPLP Cookie Consent – Cookie Banner & Consent Management for GDPR, CCPA & Google Consent Mode: 0 hasta 4.3.7
WordPress · Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin. Uncanny Automator – Easy Automation, Integration, Webhooks & Workflow Builder Plugin: 0 hasta 7.3.2
WordPress · Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions. Paid Memberships Pro – Content Restriction, User Registration, & Paid Subscriptions: 0 hasta 3.8.1
WordPress · SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery. SMS Alert – SMS & OTP for WooCommerce, Order Notifications & Abandoned Cart Recovery: 0 hasta 3.9.7
WordPress · Demi – One Click Demo Import, Backup & Site Migration
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Demi – One Click Demo Import, Backup & Site Migration. Demi – One Click Demo Import, Backup & Site Migration: 0 hasta 0.0.8
WordPress · FluentCart A New Era of eCommerce
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en FluentCart A New Era of eCommerce. FluentCart A New Era of eCommerce: 0 hasta 1.4.0
WordPress · Tablesome Table
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Tablesome Table. Tablesome Table: 0 hasta 1.1.31
WordPress · Database for Contact Form 7, WPforms, Elementor forms
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Database for Contact Form 7, WPforms, Elementor forms. Database for Contact Form 7, WPforms, Elementor forms: 0 hasta 1.5.3
WordPress · Quiz and Survey Master (QSM)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Quiz and Survey Master (QSM). Quiz and Survey Master (QSM): 0 hasta 11.1.5
WordPress · Event Tickets and Registration
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Event Tickets and Registration. Event Tickets and Registration: 0 hasta 5.28.4
WordPress · Web Directory Free
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Web Directory Free. Web Directory Free: 0 hasta 1.7.13
WordPress · TrueBooker
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en TrueBooker. TrueBooker: 0 hasta 1.2.4
WordPress · Online Scheduling and Appointment Booking System – Bookly
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Online Scheduling and Appointment Booking System – Bookly. Online Scheduling and Appointment Booking System – Bookly: 0 hasta 27.5
WordPress · Demi – One Click Demo Import, Backup & Site Migration
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Demi – One Click Demo Import, Backup & Site Migration. Demi – One Click Demo Import, Backup & Site Migration: 0 hasta 0.0.7
WordPress · Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress. Eazy Plugin Manager – Powerful Plugin Management Solution for WordPress: 0 hasta 4.4.1
WordPress · StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce. StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce: 0 hasta 2.1.0
WordPress · TrueBooker – Appointment Booking and Scheduler System
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.2
WordPress · StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce. StoreGrowth – Upsell, BOGO, Quick View, Direct Checkout & Side Cart for WooCommerce: 0 hasta 2.1.0
WordPress · Premium Packages – Sell Digital Products Securely
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Premium Packages – Sell Digital Products Securely. Premium Packages – Sell Digital Products Securely: 0 hasta 6.2.0
WordPress · WP Fast Total Search – The Power of Indexed Search
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Fast Total Search – The Power of Indexed Search. WP Fast Total Search – The Power of Indexed Search: 0 hasta 1.80.280
WordPress · PDFDraft – Drag & Drop PDF Builder, PDF Viewer, Embed & Download PDF, Certificate & Invoice Designer
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PDFDraft – Drag & Drop PDF Builder, PDF Viewer, Embed & Download PDF, Certificate & Invoice Designer. PDFDraft – Drag & Drop PDF Builder, PDF Viewer, Embed & Download PDF, Certificate & Invoice Designer: 0 hasta 1.1.0
WordPress · Shortcodify
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Shortcodify. Shortcodify: 0 hasta 1.4.3
WordPress · PickPlugins Question Answer
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en PickPlugins Question Answer. PickPlugins Question Answer: 0 hasta 1.2.73
Prueba otro término o restablece los filtros. Para Carbonio Mail todavía no publicamos una ficha hasta contar con un registro CVE verificable.
¿NECESITAS PRIORIZAR?
Cmaginet puede ayudarte a identificar exposición, validar hallazgos y organizar la remediación.