WordPress · AI Lab
CVE-2026-42380: CWE-502: Deserialización de datos no confiables en AI Lab
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en AI Lab. AI Lab: n/a hasta 5.4.2
DIRECTORIO CVE · 2026
Página 35 de 95. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 3401–3500 de 9.413
WordPress · AI Lab
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en AI Lab. AI Lab: n/a hasta 5.4.2
NGINX · NGINX Open Source / NGINX Plus
El registro oficial identifica la vulnerabilidad «CWE-122: Desbordamiento de búfer en memoria dinámica (Heap-based Buffer Overflow)» en NGINX Open Source / NGINX Plus. NGINX Open Source: 1.13.10 hasta 1.31.2, 1.30.2 hasta 1.30.3; NGINX Plus: 37.0 hasta 37.0.2.1, R36 hasta R36 P6
WordPress · Kapee
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kapee. Kapee: n/a hasta 1.7.1
WordPress · Blocksy Companion Pro
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Blocksy Companion Pro. Blocksy Companion Pro: n/a hasta 2.1.37
WordPress · Salon booking system
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Salon booking system. Salon booking system: n/a hasta 10.30.24
WordPress · collectchat
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en collectchat. collectchat: n/a hasta 2.4.9
WordPress · Château
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Château. Château: n/a hasta 1.2.1
WordPress · Zoya
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Zoya. Zoya: n/a hasta 1.4
WordPress · EasyMeals
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en EasyMeals. EasyMeals: n/a hasta 1.5.1
WordPress · Manufaktur Solutions
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Manufaktur Solutions. Manufaktur Solutions: n/a hasta 1.1.1
WordPress · Charity Zone
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Charity Zone. Charity Zone: n/a hasta 1.1.1
WordPress · Kids Gift Shop
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Kids Gift Shop. Kids Gift Shop: n/a hasta 0.5.4
WordPress · Ecommerce Zone
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Ecommerce Zone. Ecommerce Zone: n/a hasta 0.9.7
WordPress · Restaurant Zone
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Restaurant Zone. Restaurant Zone: n/a hasta 0.7.8
WordPress · Eldon
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Eldon. Eldon: n/a hasta 1.4.1
WordPress · Reina
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Reina. Reina: n/a hasta 2.1
WordPress · ShiftUp
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en ShiftUp. ShiftUp: n/a hasta 1.3
WordPress · ChapterOne
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en ChapterOne. ChapterOne: n/a hasta 1.7
WordPress · User Registration Stripe
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Registration Stripe. User Registration Stripe: n/a hasta 1.3.14
WordPress · WooCommerce Product Filters
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WooCommerce Product Filters. WooCommerce Product Filters: n/a hasta 2.0.6
WordPress · Client Portal (Pro)
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Client Portal (Pro). Client Portal (Pro): n/a hasta 5.6.2
WordPress · Bricks Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Bricks Builder. Bricks Builder: n/a hasta 2.1.4
WordPress · Yoast SEO Premium
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Yoast SEO Premium. Yoast SEO Premium: n/a hasta 26.6
WordPress · Element Pack Pro
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Element Pack Pro. Element Pack Pro: n/a hasta 9.0.6
WordPress · Royal Elementor Addons Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Royal Elementor Addons Pro. Royal Elementor Addons Pro: n/a hasta 1.7.1041
WordPress · WPZOOM Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPZOOM Addons for Elementor. WPZOOM Addons for Elementor: n/a hasta 1.3.4
WordPress · Blocksy Companion Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Blocksy Companion Pro. Blocksy Companion Pro: n/a hasta 2.1.29
WordPress · W3 Total Cache
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en W3 Total Cache. W3 Total Cache: n/a hasta 2.9.1
WordPress · Atomlab
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Atomlab. Atomlab: n/a hasta 2.4.5
WordPress · Webenvo
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Webenvo. Webenvo: n/a hasta 0.0.6
WordPress · Hitek
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Hitek. Hitek: n/a hasta 1.8.3
WordPress · SingleMalt
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en SingleMalt. SingleMalt: n/a hasta 1.5
WordPress · Mildhill
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Mildhill. Mildhill: n/a hasta 1.5
WordPress · Hiroshi
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Hiroshi. Hiroshi: n/a hasta 1.5.1
WordPress · Uppercase
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Uppercase. Uppercase: n/a hasta 1.2.2
WordPress · Malmö
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Malmö. Malmö: n/a hasta 2.2
WordPress · Konsept
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Konsept. Konsept: n/a hasta 1.9
WordPress · MultiLoca
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en MultiLoca. MultiLoca: n/a hasta 4.2.15
WordPress · Zermatt
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Zermatt. Zermatt: n/a hasta 1.6.1
WordPress · Mikado Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Mikado Core. Mikado Core: n/a hasta 1.6
WordPress · Solene Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Solene Core. Solene Core: n/a hasta 2.3.2
WordPress · Alukas
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Alukas. Alukas: n/a hasta 3.0.0
WordPress · PressMart
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en PressMart. PressMart: n/a hasta 1.2.26
WordPress · Bricksforge
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Bricksforge. Bricksforge: n/a hasta 3.1.8.4
NGINX · NGINX Gateway Fabric
El registro oficial identifica la vulnerabilidad «CWE-129: vulnerabilidad de seguridad» en NGINX Gateway Fabric. NGINX Gateway Fabric: 1.3.0 hasta 2.6.4
WordPress · Slimstat Analytics
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Slimstat Analytics. Slimstat Analytics: n/a hasta 5.4.0
WordPress · BookPro
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en BookPro. BookPro: n/a hasta 1.1.0
WordPress · Unlimited Elements for Elementor (Premium)
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Unlimited Elements for Elementor (Premium). Unlimited Elements for Elementor (Premium): n/a hasta 2.0.6
WordPress · WishList Member X
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WishList Member X. WishList Member X: n/a hasta 3.29.0
WordPress · Booknetic
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Booknetic. Booknetic: n/a hasta 4.8.5
WordPress · MetForm Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MetForm Pro. MetForm Pro: n/a hasta 3.9.1
WordPress · MetForm Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MetForm Pro. MetForm Pro: n/a hasta 3.9.1
WordPress · WishList Member X
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WishList Member X. WishList Member X: n/a hasta 3.29.0
WordPress · WordPress Dating Theme
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WordPress Dating Theme. WordPress Dating Theme: n/a hasta 11.2.0
WordPress · WordPress Dating Theme
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WordPress Dating Theme. WordPress Dating Theme: n/a hasta 11.2.0
WordPress · WPJobster
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPJobster. WPJobster: n/a hasta 6.3.5
WordPress · WPJobster
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPJobster. WPJobster: n/a hasta 6.3.5
WordPress · EcoBlue
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en EcoBlue. EcoBlue: n/a hasta 1.15
WordPress · WooCommerce Frontend Manager – Ultimate
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WooCommerce Frontend Manager – Ultimate. WooCommerce Frontend Manager – Ultimate: n/a hasta 6.7.7
WordPress · Woocommerce Book Price
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Woocommerce Book Price. Woocommerce Book Price: n/a hasta 1.3
WordPress · Tutor LMS Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tutor LMS Pro. Tutor LMS Pro: n/a hasta 3.9.6
WordPress · AutoParts
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en AutoParts. AutoParts: n/a hasta 1.5.8
WordPress · Right Way
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Right Way. Right Way: n/a hasta 4.0
WordPress · Skillate
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Skillate. Skillate: n/a hasta 1.2.10
WordPress · Auto Repair
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Auto Repair. Auto Repair: n/a hasta 22.6
WordPress · Restaurt
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Restaurt. Restaurt: n/a hasta 1.0.4
WordPress · Reprizo
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Reprizo. Reprizo: n/a hasta 1.0.8
WordPress · Promo
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Promo. Promo: n/a hasta 1.3.0
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JetEngine. JetEngine: 0 hasta 3.8.10.1
WordPress · Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe. Contest Gallery – Upload & Vote Photos, Media, Sell with PayPal & Stripe: 0 hasta 30.0.2
WordPress · Counter Box – Add Countdowns, Timers & Dynamic Counters to WordPress
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Counter Box – Add Countdowns, Timers & Dynamic Counters to WordPress. Counter Box – Add Countdowns, Timers & Dynamic Counters to WordPress: 0 hasta 2.0.13
NGINX · NGINX Gateway Fabric
El registro oficial identifica la vulnerabilidad «CWE-76: vulnerabilidad de seguridad» en NGINX Gateway Fabric. NGINX Gateway Fabric: 2.5.0 hasta 2.6.4
WordPress · Abandoned Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Abandoned Contact Form 7. Abandoned Contact Form 7: 0 hasta 2.2
WordPress · WP Review Slider Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Review Slider Pro. WP Review Slider Pro: 0 hasta 12.6.8
WordPress · WP Review Slider Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Review Slider Pro. WP Review Slider Pro: 0 hasta 12.6.8
WordPress · WP Review Slider Pro
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Review Slider Pro. WP Review Slider Pro: 0 hasta 12.6.8
WordPress · LatePoint – Calendar Booking Plugin for Appointments and Events
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en LatePoint – Calendar Booking Plugin for Appointments and Events. LatePoint – Calendar Booking Plugin for Appointments and Events: 0 hasta 5.5.1
WordPress · Video Conferencing with Zoom
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Video Conferencing with Zoom. Video Conferencing with Zoom: 0 hasta 4.6.7
WordPress · Premmerce Dev Tools
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Premmerce Dev Tools. Premmerce Dev Tools: 0 hasta 2.0
WordPress · Media LIbrary Assistant
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Media LIbrary Assistant. Media LIbrary Assistant: n/a hasta 3.35
WordPress · GetGenie
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en GetGenie. GetGenie: n/a hasta 4.4.1
WordPress · Fusion Builder
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Fusion Builder. Fusion Builder: n/a hasta 3.15.4
WordPress · Pods
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Pods. Pods: n/a hasta 3.3.8
WordPress · Envira Photo Gallery
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Envira Photo Gallery. Envira Photo Gallery: n/a hasta 1.12.5
WordPress · GEO my WordPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GEO my WordPress. GEO my WordPress: n/a hasta 4.5.5
WordPress · SEO Plugin by Squirrly SEO
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SEO Plugin by Squirrly SEO. SEO Plugin by Squirrly SEO: n/a hasta 12.4.16
WordPress · Attendance Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Attendance Manager. Attendance Manager: n/a hasta 0.6.2
WordPress · WooCommerce POS
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WooCommerce POS. WooCommerce POS: n/a hasta 1.8.14
WordPress · RTMKit
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en RTMKit. RTMKit: 0 hasta 2.0.7
WordPress · RD Station
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en RD Station. RD Station: n/a hasta 5.6.0
WordPress · The Events Calendar
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en The Events Calendar. The Events Calendar: 6.15.12 hasta 6.16.2
WordPress · Cornerstone
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Cornerstone. Cornerstone: n/a hasta 7.8.8
WordPress · wpDataTables
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en wpDataTables. wpDataTables: n/a hasta 7.3.6
WordPress · Directorist Booking
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Directorist Booking. Directorist Booking: n/a hasta 3.0.3
WordPress · JobSearch
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en JobSearch. JobSearch: n/a hasta 3.2.7
WordPress · Enfold
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Enfold. Enfold: n/a hasta 7.1.4
Linux · Linux
El registro oficial identifica la vulnerabilidad «CWE-787: vulnerabilidad de seguridad» en Linux. Linux: abe35bf3be51482593076d516a680d79e5fbc8e1 hasta 544d857b42a1734b923040e13aa61a6fd4746cf2, b773640d5bb9e2acfd91e2695717af04d47aa116 hasta d5d01d35a5a7d36f7cb679b67d9cbdd5205672dc, 8b796475fd7882663a870456466a4fb315cc1bd6 hasta a071e057518decc5e3bec89855758f5f8786f2c5, 8b796475fd7882663a870456466a4fb315cc1bd6 hasta b685d6ef6f07a3b5ce814565a25f39f2157538a5, 8b796475fd7882663a870456466a4fb315cc1bd6 hasta 2bec122b9fb91507a758ab5e3e5c4fbe7cb3f61b, 8b796475fd7882663a870456466a4fb315cc1bd6 hasta b198ed4e52580a7238c7c7082f03906f8b310313; Linux: 5.18, 0 hasta 5.18, 5.10.260 hasta 5.10.*, 5.15.211 hasta 5.15.*, 6.1.177 hasta 6.1.*, 6.6.144 hasta 6.6.*
WordPress · Metro Magazine
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Metro Magazine. Metro Magazine: n/a hasta 1.4.1
WordPress · Valeska
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Valeska. Valeska: n/a hasta 1.2.2
WordPress · Behold
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Behold. Behold: n/a hasta 1.5