Joomla · Joomla! CMS
CVE-2026-48958: CWE-284: vulnerabilidad de seguridad en Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.1
DIRECTORIO CVE · 2026
Página 24 de 95. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 2301–2400 de 9.413
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.1
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.1
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.1
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 6.0.0-6.1.1
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Joomla! CMS. Joomla! CMS: 3.0.0-5.4.6, 6.0.0-6.1.1
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.1
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.1
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.1
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.1
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Joomla! CMS. Joomla! CMS: 4.2.0-5.4.6, 6.0.0-6.1.1
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 3.0.0-5.4.6, 6.0.0-6.1.1
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 4.1.0-5.4.6, 6.0.0-6.1.1
Microsoft Office · actual
El registro oficial identifica la vulnerabilidad «CWE-1236: vulnerabilidad de seguridad» en actual. actual: < 26.6.0
WordPress · DoLeads Integrator / wp2epub
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en DoLeads Integrator / wp2epub. DoLeads Integrator: 0 hasta 0.65; wp2epub: 0 hasta 0.65
WordPress · WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell. WPFunnels – Funnel Builder for WooCommerce with Checkout & One Click Upsell: 0 hasta 3.12.7
WordPress · uncanny-automator-pro
El registro oficial identifica la vulnerabilidad «CWE-912: vulnerabilidad de seguridad» en uncanny-automator-pro. uncanny-automator-pro: 7.3.0.5 hasta 7.3.0.6
WordPress · Frontend File Manager Plugin
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Frontend File Manager Plugin. Frontend File Manager Plugin: 0 hasta 23.6
WordPress · Exclusive Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Exclusive Addons for Elementor. Exclusive Addons for Elementor: 0 hasta 2.7.9.8
WordPress · WP Travel Engine
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en WP Travel Engine. WP Travel Engine: 0 hasta 6.8.1
WordPress · FileOrganizer / Advanced File Manager / File Manager Pro
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en FileOrganizer / Advanced File Manager / File Manager Pro. FileOrganizer: 0 hasta 1.1.9; Advanced File Manager: 0 hasta 5.4.12; File Manager Pro: 0 hasta 2.1.1; File Manager: 0 hasta 8.0.4
Linux · optee_os
El registro oficial identifica la vulnerabilidad «CWE-190: vulnerabilidad de seguridad» en optee_os. optee_os: >= 3.0.0, < 4.11.0
NGINX · FOSSBilling
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en FOSSBilling. FOSSBilling: >= 0.5.6, < 0.8.0
Linux · optee_os
El registro oficial identifica la vulnerabilidad «CWE-285: vulnerabilidad de seguridad» en optee_os. optee_os: >= 3.20.0, < 4.11.0
Linux · optee_os
El registro oficial identifica la vulnerabilidad «CWE-770: vulnerabilidad de seguridad» en optee_os. optee_os: >= 3.3.0, < 4.11.0
Linux · optee_os
El registro oficial identifica la vulnerabilidad «CWE-208: vulnerabilidad de seguridad» en optee_os. optee_os: >= 4.5.0, < 4.11.0
Linux · optee_os
El registro oficial identifica la vulnerabilidad «CWE-208: vulnerabilidad de seguridad» en optee_os. optee_os: >= 3.9.0, < 4.11.0
Linux · optee_os
El registro oficial identifica la vulnerabilidad «CWE-208: vulnerabilidad de seguridad» en optee_os. optee_os: >= 4.5.0, < 4.11.0
Linux · optee_os
El registro oficial identifica la vulnerabilidad «CWE-121: vulnerabilidad de seguridad» en optee_os. optee_os: >= 3.10.0, < 4.11.0
Linux · optee_os
El registro oficial identifica la vulnerabilidad «CWE-787: vulnerabilidad de seguridad» en optee_os. optee_os: >= 3.21.0, < 4.11.0
WordPress · Reviews Widgets for Google, TripAdvisor, Yelp & Recommendations
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Reviews Widgets for Google, TripAdvisor, Yelp & Recommendations. Reviews Widgets for Google, TripAdvisor, Yelp & Recommendations: 0 hasta 2.7.3
WordPress · Admin and Site Enhancements (ASE) / admin-site-enhancements-pro
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Admin and Site Enhancements (ASE) / admin-site-enhancements-pro. Admin and Site Enhancements (ASE): 7.6.3 hasta 8.8.4; admin-site-enhancements-pro: 7.6.3 hasta 8.8.4
WordPress · FileOrganizer
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en FileOrganizer. FileOrganizer: 0 hasta 1.2.0
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Simple Membership. Simple Membership: 0 hasta 4.7.5
WordPress · Ultimate Member
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Ultimate Member. Ultimate Member: 0 hasta 2.12.0
WordPress · AllCoach
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en AllCoach. AllCoach: 0 hasta 1.0.2
WordPress · CrawlWP SEO
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en CrawlWP SEO. CrawlWP SEO: n/a hasta 3.0.16
WordPress · FormLayer
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en FormLayer. FormLayer: n/a hasta 1.0.6
WordPress · Exclusive Addons Elementor
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Exclusive Addons Elementor. Exclusive Addons Elementor: n/a hasta 2.7.9.9
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 14200d435af9a9eeb444f529fc2f689a236b7962, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 65fb14cbebb0cd0eff903a22d33537ddc8b95769, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 46f201f8b4c39633a1fa3dc12459f506d470993d, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 6374fb9edf72c67a118a2c214a0dddd04c921e0a, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta e9eacf19281ea2498b36291b56c9606118c2d74e, 773ba4fe9104a64a54d1c00f0fb6ffb95def2b03 hasta 736b380e28d0480c7bc3e022f1950f31fe53a7c5; Linux: 6.0, 0 hasta 6.0, 6.1.177 hasta 6.1.*, 6.6.144 hasta 6.6.*, 6.12.95 hasta 6.12.*, 6.18.38 hasta 6.18.*
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 328840c93bd6a4871dd10908d01b41eab83eb8e2 hasta 82c17e13d404f686e164590483fd6c1abaa675d0, 8b90a9f819dc2a06baae4ec1a64d875e53b824ec hasta 591f1ac217428a6d2b32a8ac14aac0fab44f155a, 8b90a9f819dc2a06baae4ec1a64d875e53b824ec hasta 0cfa78c050662784fc8e3ab26dbfd1dc632b2082, 8b90a9f819dc2a06baae4ec1a64d875e53b824ec hasta d82ba05263c69fa2437fe93e4e561cc40f4c03af, ceb8bd6c69c1680fd9b45e7f16d7170c9c7513a5, 6.6.93 hasta 6.6.144; Linux: 6.9, 0 hasta 6.9, 6.6.144 hasta 6.6.*, 6.12.95 hasta 6.12.*, 6.18.38 hasta 6.18.*, 7.1 hasta *
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta bf9ba093fbb83c0c9a3dedd50efec29424eca2fc, 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta c9b4198fbc6ed99a9da4bee9f74bb730f926c9ae, 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta b328ede59ac34e7998e1eee5e5f0cc26c2a91846, 4af663c2f64a8d252e690c60cf8b8abf22dc2951 hasta db3f2195d29344a3cf1e9dd9ab7f21ced7308cf7; Linux: 6.10, 0 hasta 6.10, 6.12.93 hasta 6.12.*, 6.18.35 hasta 6.18.*, 7.0.12 hasta 7.0.*, 7.1 hasta *
Linux · Linux
El registro oficial identifica la vulnerabilidad «CWE-416: Uso de memoria después de liberarla (Use After Free)» en Linux. Linux: 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta b1337aae5e194324e4810d561764e7793f8b3864, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 9291654d69e08542de37755cebe4d5b02c3170d1, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 2ad3afa40ac6aa340dada122f9abfa46c0a6eb35, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 5e470998a23e4c3d89ed24e8172cb22747e61efa, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 1ae7d5a6db6c190ce183e3098ca0e0846e14d462, 2032a93d66fa282ba0f2ea9152eeff9511fa9a96 hasta 81ccda30b4e83d8f5cc4fd50503c44e3a33abfeb; Linux: 2.6.36, 0 hasta 2.6.36, 6.1.177 hasta 6.1.*, 6.6.144 hasta 6.6.*, 6.12.95 hasta 6.12.*, 6.18.38 hasta 6.18.*
WordPress · GenerateBlocks
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GenerateBlocks. GenerateBlocks: 0 hasta 2.2.1
WordPress · Printcart Web to Print Product Designer for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Printcart Web to Print Product Designer for WooCommerce. Printcart Web to Print Product Designer for WooCommerce: 0 hasta 2.5.2
WordPress · JSON API User
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JSON API User. JSON API User: 0 hasta 4.1.0
WordPress · Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker. Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker: 0 hasta 11.1.4
WordPress · MotoPress Appointment Booking
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MotoPress Appointment Booking. MotoPress Appointment Booking: 0 hasta 2.4.4
WordPress · Comments – wpDiscuz
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Comments – wpDiscuz. Comments – wpDiscuz: 0 hasta 7.6.56
WordPress · CM Business Directory – Optimise and showcase local business
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CM Business Directory – Optimise and showcase local business. CM Business Directory – Optimise and showcase local business: 0 hasta 1.5.7
WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.11.4
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RTMKit. RTMKit: 0 hasta 2.0.7
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en RTMKit. RTMKit: 0 hasta 2.0.7
WordPress · Zakra
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Zakra. Zakra: 0 hasta 4.2.0
WordPress · AR for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en AR for WooCommerce. AR for WooCommerce: 0 hasta 8.40
WordPress · AR for WordPress
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en AR for WordPress. AR for WordPress: 0 hasta 8.40
WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.2.2
WordPress · Cookie Banner for GDPR / CCPA – WPLP Cookie Consent
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Cookie Banner for GDPR / CCPA – WPLP Cookie Consent. Cookie Banner for GDPR / CCPA – WPLP Cookie Consent: 0 hasta 4.3.5
WordPress · weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot. weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot: 0 hasta 2.3.0
WordPress · weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot. weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot: 0 hasta 2.3.0
WordPress · weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot. weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot: 0 hasta 2.3.0
WordPress · Ninja Forms - File Uploads
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ninja Forms - File Uploads. Ninja Forms - File Uploads: 0 hasta 3.3.29
WordPress · Ad Inserter – Ad Manager & AdSense Ads
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Ad Inserter – Ad Manager & AdSense Ads. Ad Inserter – Ad Manager & AdSense Ads: 0 hasta 2.8.16
WordPress · CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x. CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x: 0 hasta 2.2.14
WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.6.1
WordPress · WP Import Export Lite
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en WP Import Export Lite. WP Import Export Lite: 0 hasta 3.9.30
WordPress · WP Database Backup – Unlimited Database & Files Backup by Backup for WP
El registro oficial identifica la vulnerabilidad «CWE-77: vulnerabilidad de seguridad» en WP Database Backup – Unlimited Database & Files Backup by Backup for WP. WP Database Backup – Unlimited Database & Files Backup by Backup for WP: 0 hasta 7.11
WordPress · Appointment Bookings for Zoom GoogleMeet and more – Wappointment
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Bookings for Zoom GoogleMeet and more – Wappointment. Appointment Bookings for Zoom GoogleMeet and more – Wappointment: 0 hasta 2.7.6
WordPress · Database for Contact Form 7, WPforms, Elementor forms
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Database for Contact Form 7, WPforms, Elementor forms. Database for Contact Form 7, WPforms, Elementor forms: 0 hasta 1.5.1
WordPress · WP Review Slider Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Review Slider Pro. WP Review Slider Pro: 0 hasta 12.7.2
WordPress · TinyPNG – JPEG, PNG & WebP image compression
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en TinyPNG – JPEG, PNG & WebP image compression. TinyPNG – JPEG, PNG & WebP image compression: 0 hasta 3.6.13
NGINX · cockpit
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en cockpit. cockpit: 0 hasta 2.14.0
WordPress · Image Optimizer – Optimize Images and Convert to WebP or AVIF
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Image Optimizer – Optimize Images and Convert to WebP or AVIF. Image Optimizer – Optimize Images and Convert to WebP or AVIF: 0 hasta 1.7.4
WordPress · WPIDE – File Manager & Code Editor
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WPIDE – File Manager & Code Editor. WPIDE – File Manager & Code Editor: n/a hasta 3.5.6
WordPress · WP EasyCart
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP EasyCart. WP EasyCart: n/a hasta 5.9.0
WordPress · Surbma | Yoast SEO Breadcrumb Shortcode
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Surbma | Yoast SEO Breadcrumb Shortcode. Surbma | Yoast SEO Breadcrumb Shortcode: n/a hasta 1.2
WordPress · Structured Content
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Structured Content. Structured Content: n/a hasta 1.7.0
WordPress · Simple URLs
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simple URLs. Simple URLs: n/a hasta 151
WordPress · SEOWP
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en SEOWP. SEOWP: n/a hasta 3.12.2
WordPress · Sendcloud Shipping
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Sendcloud Shipping. Sendcloud Shipping: n/a hasta 1.0.29
WordPress · ProfileGrid
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en ProfileGrid. ProfileGrid: n/a hasta 5.9.9.7
WordPress · Permalink Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Permalink Manager for WooCommerce. Permalink Manager for WooCommerce: n/a hasta 1.0.8.2
WordPress · pCloud WP Backup
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en pCloud WP Backup. pCloud WP Backup: n/a hasta 2.0.2
WordPress · nicen-localize-image
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en nicen-localize-image. nicen-localize-image: n/a hasta 1.4.9
WordPress · Mosaic Gallery – Advanced Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Mosaic Gallery – Advanced Gallery. Mosaic Gallery – Advanced Gallery: n/a hasta 1.2.0
WordPress · Livemesh Addons for WPBakery Page Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Livemesh Addons for WPBakery Page Builder. Livemesh Addons for WPBakery Page Builder: n/a hasta 3.9.4
WordPress · Kit (formerly ConvertKit) for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Kit (formerly ConvertKit) for WooCommerce. Kit (formerly ConvertKit) for WooCommerce: n/a hasta 2.1.5
WordPress · iNET Webkit
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en iNET Webkit. iNET Webkit: 1.2.4
WordPress · Heateor Social Login
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Heateor Social Login. Heateor Social Login: n/a hasta 1.1.39
WordPress · ez Form Calculator Premium
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ez Form Calculator Premium. ez Form Calculator Premium: n/a hasta 2.14.1.2
WordPress · SportsPress Pro
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en SportsPress Pro. SportsPress Pro: n/a hasta 2.7.29
WordPress · Shopify
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Shopify. Shopify: n/a hasta 1.0.0
WordPress · Booked
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Booked. Booked: n/a hasta 3.0.0
WordPress · Booked
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Booked. Booked: n/a hasta 3.0.0
WordPress · Flatsome
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Flatsome. Flatsome: n/a hasta 3.20.5
WordPress · Flatsome
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Flatsome. Flatsome: n/a hasta 3.20.5
WordPress · Werkstatt
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Werkstatt. Werkstatt: n/a hasta 4.7.2
WordPress · Werkstatt
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Werkstatt. Werkstatt: n/a hasta 4.7.2
WordPress · POS Entegratör
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en POS Entegratör. POS Entegratör: n/a hasta 3.7.103
WordPress · Custom Field Template
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Custom Field Template. Custom Field Template: n/a hasta 2.7.8
WordPress · WowAddons
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WowAddons. WowAddons: n/a hasta 1.6.14