WordPress · MainWP
CVE-2026-57327: CWE-862: Falta de autorización en MainWP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MainWP. MainWP: n/a hasta 6.1.1
DIRECTORIO CVE · 2026
Página 27 de 95. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 2601–2700 de 9.413
WordPress · MainWP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MainWP. MainWP: n/a hasta 6.1.1
WordPress · Business Directory
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Business Directory. Business Directory: n/a hasta 6.4.22
WordPress · BEAR
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BEAR. BEAR: n/a hasta 1.1.8
Joomla · JoomlaCK.fr Page Builder CK extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en JoomlaCK.fr Page Builder CK extension for Joomla. JoomlaCK.fr Page Builder CK extension for Joomla: 1.0-3.6.0
Linux · Linux
El registro oficial identifica la vulnerabilidad «vulnerabilidad de seguridad» en Linux. Linux: a32073bffc656ca4bde6002b6cf7c1a8e0e22712 hasta ce800993af477fc24187349c6a20d3073140b759, a32073bffc656ca4bde6002b6cf7c1a8e0e22712 hasta 1d7d45050e14083c1de1460c93f4063c1f0bca7b, a32073bffc656ca4bde6002b6cf7c1a8e0e22712 hasta 3e844a63668d1c3d10a9d347d7ebf161b2f91c84, a32073bffc656ca4bde6002b6cf7c1a8e0e22712 hasta eb045714bc6a2bbb0befb7a31b996a196e188869, a32073bffc656ca4bde6002b6cf7c1a8e0e22712 hasta 564b3b3f6565313eb6fa5355ffd037d6fb27897f, a32073bffc656ca4bde6002b6cf7c1a8e0e22712 hasta 53483a9f4ee9eeb18aa866ec16cce79e136987e1; Linux: 2.6.18, 0 hasta 2.6.18, 5.10.260 hasta 5.10.*, 5.15.211 hasta 5.15.*, 6.1.177 hasta 6.1.*, 6.6.144 hasta 6.6.*
Joomla · Helix3 extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Helix3 extension for Joomla. Helix3 extension for Joomla: 1.0-3.1.1
WordPress · APCu Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en APCu Manager. APCu Manager: 0 hasta 4.5.0
Joomla · JoomCCK extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JoomCCK extension for Joomla. JoomCCK extension for Joomla: 1.0-6.4.0
WordPress · Shariff for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Shariff for WordPress. Shariff for WordPress: 0 hasta 1.0.11
WordPress · RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login. RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login: 0 hasta 6.0.8.6
WordPress · Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker. Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker: 0 hasta 11.1.4
WordPress · Frontend File Manager Plugin
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Frontend File Manager Plugin. Frontend File Manager Plugin: 0 hasta 23.6
WordPress · Frisbii Pay
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Frisbii Pay. Frisbii Pay: 0 hasta 1.8.9
WordPress · HD Quiz
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en HD Quiz. HD Quiz: 2.2.0 hasta 2.2.1
WordPress · CodePeople Post Map for Google Maps
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CodePeople Post Map for Google Maps. CodePeople Post Map for Google Maps: 0 hasta 1.2.6
WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.5
WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.5
WordPress · Page Builder by SiteOrigin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Page Builder by SiteOrigin. Page Builder by SiteOrigin: 0 hasta 2.34.3
WordPress · MaxButtons – Create buttons
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MaxButtons – Create buttons. MaxButtons – Create buttons: 0 hasta 9.8.5
WordPress · Spexo
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Spexo. Spexo: 0 hasta 2.0.11
WordPress · Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions. Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions: 0 hasta 8.4.3
WordPress · Invoice Generator
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Invoice Generator. Invoice Generator: 0 hasta 1.0.0
WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.2.2
WordPress · Gutenverse – WordPress Blocks, Page Builder & Site Editor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – WordPress Blocks, Page Builder & Site Editor. Gutenverse – WordPress Blocks, Page Builder & Site Editor: 0 hasta 3.8.0
WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy: 0 hasta 5.0.4
WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy: 0 hasta 5.0.4
WordPress · Masteriyo LMS – LMS Course Builder, Quizzes & Certificates
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Masteriyo LMS – LMS Course Builder, Quizzes & Certificates. Masteriyo LMS – LMS Course Builder, Quizzes & Certificates: 0 hasta 2.2.1
WordPress · Surbma | Infusionsoft Shortcode
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Surbma | Infusionsoft Shortcode. Surbma | Infusionsoft Shortcode: 0 hasta 2.0.1
WordPress · Product Specifications for Woocommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Product Specifications for Woocommerce. Product Specifications for Woocommerce: 0 hasta 0.8.9
WordPress · Ivory Search – WordPress Search Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ivory Search – WordPress Search Plugin. Ivory Search – WordPress Search Plugin: 0 hasta 5.5.15
WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content: 0 hasta 4.16.17
WordPress · Frontend File Manager Plugin
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Frontend File Manager Plugin. Frontend File Manager Plugin: 0 hasta 23.6
WordPress · Groundhogg
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg. Groundhogg: n/a hasta 4.5
WordPress · GravityView
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en GravityView. GravityView: n/a hasta 3.0.0
WordPress · Bopo – WooCommerce Product Bundle Builder
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Bopo – WooCommerce Product Bundle Builder. Bopo – WooCommerce Product Bundle Builder: n/a hasta 1.1.6
WordPress · Recipe Maker For Your Food Blog from Zip Recipes
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Recipe Maker For Your Food Blog from Zip Recipes. Recipe Maker For Your Food Blog from Zip Recipes: n/a hasta 8.2.7
WordPress · Contest Gallery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Contest Gallery. Contest Gallery: n/a hasta 30.0.0
WordPress · WPComplete
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPComplete. WPComplete: n/a hasta 2.9.5.5
WordPress · Booking and Rental Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Booking and Rental Manager. Booking and Rental Manager: n/a hasta 2.7.1
WordPress · Paid Memberships Pro - Add Member From Admin
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Paid Memberships Pro - Add Member From Admin. Paid Memberships Pro - Add Member From Admin: n/a hasta 0.7.2
WordPress · TemplateSpare
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en TemplateSpare. TemplateSpare: n/a hasta 4.2.0
WordPress · Gmail SMTP
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Gmail SMTP. Gmail SMTP: n/a hasta 1.2.3.19
WordPress · Hester Core
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Hester Core. Hester Core: n/a hasta 1.1.8
WordPress · Child Theme Wizard
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Child Theme Wizard. Child Theme Wizard: n/a hasta 1.4
WordPress · Affiliates Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Affiliates Manager. Affiliates Manager: n/a hasta 2.9.49
WordPress · WP Job Portal
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Job Portal. WP Job Portal: n/a hasta 2.5.2
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en JS Help Desk. JS Help Desk: n/a hasta 3.1.0
WordPress · Ghost Kit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ghost Kit. Ghost Kit: n/a hasta 3.6.0
WordPress · Magazine Blocks
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Magazine Blocks. Magazine Blocks: n/a hasta 1.8.3
WordPress · Shoppable Images Lite
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Shoppable Images Lite. Shoppable Images Lite: n/a hasta 1.3
WordPress · Nelio Content
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Nelio Content. Nelio Content: n/a hasta 4.3.4
WordPress · Panorama Viewer – 360 Degree Image + Video Viewer
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Panorama Viewer – 360 Degree Image + Video Viewer. Panorama Viewer – 360 Degree Image + Video Viewer: n/a hasta 1.6.1
WordPress · Majestic Support
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Majestic Support. Majestic Support: n/a hasta 1.1.7
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Newsletters. Newsletters: n/a hasta 4.13
WordPress · Restaurant Menu by MotoPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Restaurant Menu by MotoPress. Restaurant Menu by MotoPress: n/a hasta 2.4.10
WordPress · WP Post Author
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Post Author. WP Post Author: n/a hasta 3.9.1
WordPress · Gallery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Gallery. Gallery: n/a hasta 4.7.8
WordPress · Real Estate 7
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Real Estate 7. Real Estate 7: n/a hasta 3.5.9
WordPress · MasterStudy LMS
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MasterStudy LMS. MasterStudy LMS: n/a hasta 3.7.30
WordPress · Fluent Booking
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Booking. Fluent Booking: n/a hasta 2.1.0
WordPress · Abandoned Cart Lite for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Abandoned Cart Lite for WooCommerce. Abandoned Cart Lite for WooCommerce: n/a hasta 6.8.0
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en wpForo Forum. wpForo Forum: n/a hasta 3.0.9
WordPress · FunnelKit Payment Gateway for Stripe WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en FunnelKit Payment Gateway for Stripe WooCommerce. FunnelKit Payment Gateway for Stripe WooCommerce: n/a hasta 1.14.0.3
WordPress · PPWP
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en PPWP. PPWP: n/a hasta 1.9.19
WordPress · WCBoost – Products Compare
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en WCBoost – Products Compare. WCBoost – Products Compare: n/a hasta 1.1.0
WordPress · Email Marketing for WooCommerce by Omnisend
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Email Marketing for WooCommerce by Omnisend. Email Marketing for WooCommerce by Omnisend: n/a hasta 1.19.0
WordPress · Popup box
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Popup box. Popup box: n/a hasta 6.0.1
WordPress · Blocksy Companion Pro
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Blocksy Companion Pro. Blocksy Companion Pro: n/a hasta 2.1.46
WordPress · StatCounter
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en StatCounter. StatCounter: n/a hasta 2.1.1
WordPress · WP All Import
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP All Import. WP All Import: n/a hasta 4.0.1
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Kirki. Kirki: n/a hasta 6.0.11
WordPress · WPCafe
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPCafe. WPCafe: n/a hasta 3.0.14
WordPress · Exclusive Addons Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Exclusive Addons Elementor. Exclusive Addons Elementor: n/a hasta 2.7.9.8
WordPress · Neve PRO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Neve PRO. Neve PRO: n/a hasta 3.1.2
WordPress · SeedProd Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SeedProd Pro. SeedProd Pro: n/a hasta 6.19.5
WordPress · Featured Image
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Featured Image. Featured Image: n/a hasta 2.1
WordPress · SEOPress PRO
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SEOPress PRO. SEOPress PRO: n/a hasta 9.1.1
WordPress · NanoMag
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NanoMag. NanoMag: n/a hasta 1.8
WordPress · GIFT4U
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GIFT4U. GIFT4U: n/a hasta 1.0.10
WordPress · Flash & HTML5 Video
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Flash & HTML5 Video. Flash & HTML5 Video: n/a hasta 2.11.0
WordPress · weMail
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en weMail. weMail: n/a hasta 2.1.2
WordPress · H5P
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en H5P. H5P: n/a hasta 1.17.7
WordPress · FOX
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FOX. FOX: n/a hasta 1.4.8
WordPress · Site Reviews
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Site Reviews. Site Reviews: n/a hasta 8.0.11
WordPress · Simply Schedule Appointments
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simply Schedule Appointments. Simply Schedule Appointments: n/a hasta 1.6.12.2
WordPress · GetGenie
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en GetGenie. GetGenie: n/a hasta 4.4.2
WordPress · Blocksy Companion Pro
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Blocksy Companion Pro. Blocksy Companion Pro: n/a hasta 2.1.45
WordPress · SureCart
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureCart. SureCart: n/a hasta 4.3.2
WordPress · SureCart
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureCart. SureCart: n/a hasta 4.2.2
WordPress · Everest Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Everest Forms. Everest Forms: n/a hasta 3.4.8
WordPress · WoodMart
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WoodMart. WoodMart: n/a hasta 8.5.3
WordPress · Advance Product Search
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Advance Product Search. Advance Product Search: n/a hasta 1.4.4
WordPress · Toolset Forms
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Toolset Forms. Toolset Forms: n/a hasta 2.6.24
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JetEngine. JetEngine: n/a hasta 3.8.10.2
WordPress · JetSmartFilters
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JetSmartFilters. JetSmartFilters: n/a hasta 3.8.3
WordPress · ShortPixel Adaptive Images
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en ShortPixel Adaptive Images. ShortPixel Adaptive Images: n/a hasta 3.11.4
WordPress · Tourfic
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tourfic. Tourfic: n/a hasta 2.22.5
WordPress · MailChimp Block
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MailChimp Block. MailChimp Block: n/a hasta 1.1.15
WordPress · Quotes llama
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Quotes llama. Quotes llama: n/a hasta 3.1.5
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: n/a hasta 1.9.5