WordPress · Formidable Forms
CVE-2026-19857: CWE-74: vulnerabilidad de seguridad en Formidable Forms
El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en Formidable Forms. Formidable Forms: 6.34 hasta 6.35
DIRECTORIO CVE · 2026
Página 33 de 183. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 3201–3300 de 18.285
WordPress · Formidable Forms
El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en Formidable Forms. Formidable Forms: 6.34 hasta 6.35
WordPress · WP-Lister Lite for eBay
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP-Lister Lite for eBay. WP-Lister Lite for eBay: 0 hasta 3.8.9
WordPress · Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots. Better Messages – Chat Rooms, Group Chat, Private Messages & AI Chat Bots: 0 hasta 2.15.22
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.4
WordPress · TrueBooker – Appointment Booking and Scheduler System
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.3
WordPress · Royal Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-116: vulnerabilidad de seguridad» en Royal Addons for Elementor. Royal Addons for Elementor: 0 hasta 1.7.1067
WordPress · JetFormBuilder — Dynamic Blocks Form Builder
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en JetFormBuilder — Dynamic Blocks Form Builder. JetFormBuilder — Dynamic Blocks Form Builder: 0 hasta 3.6.2
WordPress · Advanced Popups
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced Popups. Advanced Popups: 0 hasta 1.2.3
WordPress · Ad Inserter – Ad Manager & AdSense Ads
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ad Inserter – Ad Manager & AdSense Ads. Ad Inserter – Ad Manager & AdSense Ads: 0 hasta 2.8.16
WordPress · MotoPress Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MotoPress Hotel Booking. MotoPress Hotel Booking: 0 hasta 6.2.4
NGINX · NGINX Plus / NGINX Open Source
El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en NGINX Plus / NGINX Open Source. NGINX Plus: 37.1.0.1 hasta 37.1.1.2, 37.0.0.1 hasta 37.0.6.2; NGINX Open Source: 1.29.2 hasta 1.31.6, 1.30.4 hasta 1.30.5
WordPress · design-scuole-wordpress-theme
El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en design-scuole-wordpress-theme. design-scuole-wordpress-theme: 1.0 hasta 2.17.3
WordPress · AI Engine – The Chatbot, AI Framework & MCP for WordPress
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en AI Engine – The Chatbot, AI Framework & MCP for WordPress. AI Engine – The Chatbot, AI Framework & MCP for WordPress: 0 hasta 3.7.7
WordPress · JWT Authentication for WP REST APIs
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en JWT Authentication for WP REST APIs. JWT Authentication for WP REST APIs: 0 hasta 4.8.0
WordPress · design-scuole-wordpress-theme
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en design-scuole-wordpress-theme. design-scuole-wordpress-theme: 1.0 hasta 2.18.2
WordPress · design-scuole-wordpress-theme
El registro oficial identifica la vulnerabilidad «CWE-862» en design-scuole-wordpress-theme. design-scuole-wordpress-theme: 1.0 hasta 2.17.3
WordPress · design-scuole-wordpress-theme
El registro oficial identifica la vulnerabilidad «CWE-22» en design-scuole-wordpress-theme. design-scuole-wordpress-theme: 2.6.0 hasta 2.18.1
WordPress · Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors. Co-Authors, Multiple Authors and Guest Authors in an Author Box with PublishPress Authors: 0 hasta 4.15.0
WordPress · ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets. ShopEngine Elementor WooCommerce Builder Addon – All in One WooCommerce Solution with eCommerce Templates & Woo Widgets: 0 hasta 4.9.5
Joomla · JoomGallery extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en JoomGallery extension for Joomla. JoomGallery extension for Joomla: 4.0.0-4.4.1
Joomla · J2Store extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-1241: vulnerabilidad de seguridad» en J2Store extension for Joomla. J2Store extension for Joomla: 1.0.0-3.3.22, 4.0.0-4.0.22, 4.1.0-4.1.7
Joomla · J2Store extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-1241: vulnerabilidad de seguridad» en J2Store extension for Joomla. J2Store extension for Joomla: 1.0.0-3.3.22, 4.0.0-4.0.22, 4.1.0-4.1.7
Joomla · J2Store extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-472: vulnerabilidad de seguridad» en J2Store extension for Joomla. J2Store extension for Joomla: 1.0.0-3.3.22, 4.0.0-4.0.22, 4.1.0-4.1.7
Microsoft Office · Concrete CMS
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Concrete CMS. Concrete CMS: 5.0.0 hasta 9.5.2
Joomla · J2Store extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-22: vulnerabilidad de seguridad» en J2Store extension for Joomla. J2Store extension for Joomla: 1.0.0-3.3.22, 4.0.0-4.0.22, 4.1.0-4.1.7
Joomla · J2Store extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en J2Store extension for Joomla. J2Store extension for Joomla: 1.0.0-3.3.22, 4.0.0-4.0.22, 4.1.0-4.1.7
Joomla · J2Store extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en J2Store extension for Joomla. J2Store extension for Joomla: 1.0.0-3.3.22, 4.0.0-4.0.22, 4.1.0-4.1.7
WordPress · Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce. Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce: 0 hasta 4.1.23
Microsoft Office · lokka
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en lokka. lokka: < 2.1.2
Microsoft Office · mediawiki-extensions-EmbedVideo
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en mediawiki-extensions-EmbedVideo. mediawiki-extensions-EmbedVideo: < 4.1.0
NGINX · vouch-proxy
El registro oficial identifica la vulnerabilidad «CWE-789: vulnerabilidad de seguridad» en vouch-proxy. vouch-proxy: < 0.48.0
Microsoft Office · Falcon sensor for Windows / Laroux Cleanup Tool
El registro oficial identifica la vulnerabilidad «CWE-367: vulnerabilidad de seguridad» en Falcon sensor for Windows / Laroux Cleanup Tool. Falcon sensor for Windows: 8.10.0 hasta 8.10.21408, 7.40.0 hasta 7.40.21309, 7.39.0 hasta 7.39.21113, 7.38.0 hasta 7.38.21007, 7.37.0 hasta 7.37.20912, 7.36.0 hasta 7.36.20807; Falcon sensor for Windows: 7.16.0 hasta 7.16.18644; Laroux Cleanup Tool: 1.0.20 hasta 1.4.70.0
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.7
WordPress · Job Postings
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Job Postings. Job Postings: 0 hasta 2.8.1
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.7
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.7
WordPress · 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery. 3D FlipBook – PDF Embedder, PDF Flipbook Viewer, Flipbook Image Gallery: 0 hasta 1.16.20
WordPress · Bridge - Creative Multipurpose WordPress Theme
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bridge - Creative Multipurpose WordPress Theme. Bridge - Creative Multipurpose WordPress Theme: 0 hasta 30.8.9.1
WordPress · Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce. Eventin – Event Calendar, Tickets, Registration, Booking & WooCommerce: 0 hasta 4.1.23
WordPress · Consulting - Business, Finance WordPress Theme
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Consulting - Business, Finance WordPress Theme. Consulting - Business, Finance WordPress Theme: 0 hasta 6.7.16
NGINX · froxlor
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en froxlor. froxlor: 0 hasta 2.2.5, 2.2.5
WordPress · Domain For Sale
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Domain For Sale. Domain For Sale: 0 hasta 3.5.2
Joomla · Modals (Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Modals (Pro) extension for Joomla. Modals (Pro) extension for Joomla: 4.7.0-16.2.0
Joomla · Snippets (Free) extension for Joomla / Snippets (Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Snippets (Free) extension for Joomla / Snippets (Pro) extension for Joomla. Snippets (Free) extension for Joomla: 1.0.0-6.9.4; Snippets (Pro) extension for Joomla: 1.0.0-10.0.6
Windows · Windows 11 version 26H1
El registro oficial identifica la vulnerabilidad «CWE-415: vulnerabilidad de seguridad» en Windows 11 version 26H1. Windows 11 version 26H1: 10.0.28000.0 hasta 10.0.28000.2956
Joomla · Articles Anywhere (Pro) extension for Joomla / Users Anywhere (Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Articles Anywhere (Pro) extension for Joomla / Users Anywhere (Pro) extension for Joomla. Articles Anywhere (Pro) extension for Joomla: 8.4.0-19.0.6; Users Anywhere (Pro) extension for Joomla: 1.0.0-2.0.6
Joomla · Articles Anywhere (Free, Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Articles Anywhere (Free, Pro) extension for Joomla. Articles Anywhere (Free, Pro) extension for Joomla: 14.0.0-19.0.6
Joomla · Conditional Content Pro extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Conditional Content Pro extension for Joomla. Conditional Content Pro extension for Joomla: 1.0.0-7.1.0
Joomla · Tabs & Accordions (Free, Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tabs & Accordions (Free, Pro) extension for Joomla. Tabs & Accordions (Free, Pro) extension for Joomla: 1.0.0-3.0.5
Joomla · Quick Index (Free, Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quick Index (Free, Pro) extension for Joomla. Quick Index (Free, Pro) extension for Joomla: 1.0.0-5.0.4
Joomla · Modals (Free, Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Modals (Free, Pro) extension for Joomla. Modals (Free, Pro) extension for Joomla: 4.0.0-16.2.0
Joomla · Advanced Module Manager (Free, Pro) extension for Joomla / Conditional Content (Free, Pro) extension for Joomla / Content Templater (Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Advanced Module Manager (Free, Pro) extension for Joomla / Conditional Content (Free, Pro) extension for Joomla / Content Templater (Pro) extension for Joomla. Advanced Module Manager (Free, Pro) extension for Joomla: 9.0.0-12.0.4; Conditional Content (Free, Pro) extension for Joomla: 4.0.0-7.1.0; Content Templater (Pro) extension for Joomla: 11.0.0-14.1.0; ReReplacer (Pro) extension for Joomla: 12.2.0-16.1.0
WordPress · Really Simple Security
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Really Simple Security. Really Simple Security: 0 hasta 9.8.2
Joomla · SP Page Builder (Free and Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 4.0.0 - 6.9.0
Joomla · SP Page Builder (Free and Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 4.0.0 - 6.9.0
Joomla · SP Page Builder (Free and Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 4.0.0 - 6.9.0
Joomla · SP Page Builder (Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-807: vulnerabilidad de seguridad» en SP Page Builder (Pro) extension for Joomla. SP Page Builder (Pro) extension for Joomla: 3.2.6 - 5.6.1p2, 6.0.0 - 6.9.0
Joomla · SP Page Builder (Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-807: vulnerabilidad de seguridad» en SP Page Builder (Pro) extension for Joomla. SP Page Builder (Pro) extension for Joomla: 5.1.4 - 6.9.0
Joomla · SP Page Builder (Free and Pro) extension for Joomla
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en SP Page Builder (Free and Pro) extension for Joomla. SP Page Builder (Free and Pro) extension for Joomla: 5.2.1 - 6.9.0
NGINX · devpi
El registro oficial identifica la vulnerabilidad «CWE-304: vulnerabilidad de seguridad» en devpi. devpi: < 6.20.2, >= 7.0.0b1, < 7.0.0b3
WordPress · Really Simple Security
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Really Simple Security. Really Simple Security: 9.5.10.1 hasta 9.8.1
WordPress · Quads Ads Manager for Google AdSense
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Quads Ads Manager for Google AdSense. Quads Ads Manager for Google AdSense: 3.0.4 hasta 3.0.5
WordPress · Bookit — Booking & Appointment Calendar
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Bookit — Booking & Appointment Calendar. Bookit — Booking & Appointment Calendar: 0 hasta 2.6.0.1
WordPress · rtMedia for WordPress, BuddyPress and bbPress
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en rtMedia for WordPress, BuddyPress and bbPress. rtMedia for WordPress, BuddyPress and bbPress: 0 hasta 4.7.12
WordPress · MDJM Event Management / Mobile Events Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MDJM Event Management / Mobile Events Manager. MDJM Event Management: 0 hasta 1.7.8.5; Mobile Events Manager: 0 hasta 1.4.8.3
WordPress · YouTube Embed
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en YouTube Embed. YouTube Embed: 10.0 hasta 10.3
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Simple Membership. Simple Membership: 0 hasta 4.7.8
WordPress · User Registration & Membership
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en User Registration & Membership. User Registration & Membership: 5.0 hasta 5.2.8
WordPress · User Registration & Membership
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en User Registration & Membership. User Registration & Membership: 4.4.6 hasta 5.2.8
WordPress · Hoo Companion
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Hoo Companion. Hoo Companion: 1.0.2 hasta 1.0.2
WordPress · CryptoPayment Gateway
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en CryptoPayment Gateway. CryptoPayment Gateway: 1.2.1 hasta 1.2.2
WordPress · User Registration & Membership
El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en User Registration & Membership. User Registration & Membership: 0 hasta 5.2.8
WordPress · User Registration & Membership
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en User Registration & Membership. User Registration & Membership: 0 hasta 5.2.8
WordPress · Contact Form to Chat Apps | Click to Chat to Order
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Contact Form to Chat Apps | Click to Chat to Order. Contact Form to Chat Apps | Click to Chat to Order: 0 hasta 2.15.8
WordPress · GenieWords
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GenieWords. GenieWords: 1.5.27 hasta 1.5.34
NGINX · Socket Firewall
El registro oficial identifica la vulnerabilidad «CWE-295: vulnerabilidad de seguridad» en Socket Firewall. Socket Firewall: 0 hasta 2.0.0
WordPress · Product XML Feed Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Product XML Feed Manager for WooCommerce. Product XML Feed Manager for WooCommerce: 0 hasta 3.1.1
WordPress · WPBot
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en WPBot. WPBot: 0 hasta 8.5.7
WordPress · WPBot
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WPBot. WPBot: 8.4.9 hasta 8.6.0
WordPress · Rox Appointment Booking
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Rox Appointment Booking. Rox Appointment Booking: 1.0.9 hasta 1.2.3
WordPress · Rox Appointment Booking
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Rox Appointment Booking. Rox Appointment Booking: 0 hasta 1.2.0
WordPress · Rox Appointment Booking
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Rox Appointment Booking. Rox Appointment Booking: 0 hasta 1.2.0
WordPress · YayPricing
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en YayPricing. YayPricing: 0 hasta 3.5.7
WordPress · Zonify
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Zonify. Zonify: 0 hasta 1.0.5
WordPress · Sprout Invoices
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Sprout Invoices. Sprout Invoices: 0 hasta 20.8.16
WordPress · Add User Autocomplete
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Add User Autocomplete. Add User Autocomplete: 0 hasta 1.2
WordPress · WP Highlight Box
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Highlight Box. WP Highlight Box: 0 hasta 1.0
WordPress · WP Component
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WP Component. WP Component: 0 hasta 2.2.4
WordPress · GEO my WP
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en GEO my WP. GEO my WP: 0 hasta 4.5.5.3
WordPress · MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO. MPG – Multiple Page Generator, Bulk Landing Pages & Programmatic SEO: 0 hasta 4.2.1
WordPress · WP images upload on piclect
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WP images upload on piclect. WP images upload on piclect: 0 hasta 1.0
WordPress · wpstorecart
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en wpstorecart. wpstorecart: 0 hasta 5.0.7
WordPress · Album Cover Finder
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Album Cover Finder. Album Cover Finder: 0 hasta 0.7.0
WordPress · BEAR
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en BEAR. BEAR: 0 hasta 1.2.2
WordPress · BEAR
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en BEAR. BEAR: 0 hasta 1.2.2
WordPress · BEAR
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en BEAR. BEAR: 0 hasta 1.2.2
WordPress · Custom Menu Wizard Widget
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Custom Menu Wizard Widget. Custom Menu Wizard Widget: 0 hasta 3.3.1
WordPress · Masteriyo LMS
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Masteriyo LMS. Masteriyo LMS: 1.14.0 hasta 3.4.1
WordPress · Masteriyo LMS
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Masteriyo LMS. Masteriyo LMS: 0 hasta 3.4.1
WordPress · Masteriyo LMS
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Masteriyo LMS. Masteriyo LMS: 0 hasta 3.4.1