WordPress · Esmée
CVE-2026-40759: CWE-502: Deserialización de datos no confiables en Esmée
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Esmée. Esmée: n/a hasta 1.4
DIRECTORIO CVE · 2026
Página 36 de 95. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 3501–3600 de 9.413
WordPress · Esmée
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Esmée. Esmée: n/a hasta 1.4
WordPress · Léonie
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Léonie. Léonie: n/a hasta 1.2.1
WordPress · TechLink
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en TechLink. TechLink: n/a hasta 1.3
WordPress · Roisin
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Roisin. Roisin: n/a hasta 1.4
WordPress · Ashtanga
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Ashtanga. Ashtanga: n/a hasta 1.2
WordPress · Kids Online Store
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Kids Online Store. Kids Online Store: n/a hasta 0.8.9
WordPress · LuxeDrive
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en LuxeDrive. LuxeDrive: n/a hasta 1.4
WordPress · Laurits
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Laurits. Laurits: n/a hasta 1.5.1
WordPress · Academy LMS Pro
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Academy LMS Pro. Academy LMS Pro: n/a hasta 3.5.2
WordPress · WP Sessions Time Monitoring Full Automatic
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Sessions Time Monitoring Full Automatic. WP Sessions Time Monitoring Full Automatic: n/a hasta 1.1.4
WordPress · Micdrop
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Micdrop. Micdrop: n/a hasta 1.3.1
WordPress · Valiance
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Valiance. Valiance: n/a hasta 1.2
WordPress · Playroom
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Playroom. Playroom: n/a hasta 1.4.1
WordPress · InPost Gallery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en InPost Gallery. InPost Gallery: n/a hasta 2.1.4.6
WordPress · Mr. SEO
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Mr. SEO. Mr. SEO: n/a hasta 2.0
WordPress · Santé
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Santé. Santé: n/a hasta 1.5.1
WordPress · NeoBeat
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en NeoBeat. NeoBeat: n/a hasta 1.7
WordPress · Fidalgo
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Fidalgo. Fidalgo: n/a hasta 1.2.2
WordPress · Aperitif
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Aperitif. Aperitif: n/a hasta 1.5
WordPress · MagOne
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MagOne. MagOne: n/a hasta 9.0
WordPress · Getaway
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Getaway. Getaway: n/a hasta 1.8
WordPress · Alloggio - Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Alloggio - Hotel Booking. Alloggio - Hotel Booking: n/a hasta 2.1.2
WordPress · Elementra
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Elementra. Elementra: n/a hasta 1.0.9
WordPress · Solene
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Solene. Solene: n/a hasta 3.4
WordPress · JupiterX Core
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en JupiterX Core. JupiterX Core: n/a hasta 4.14.1
WordPress · Kapee
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Kapee. Kapee: n/a hasta 1.7.0
WordPress · EmallShop
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en EmallShop. EmallShop: n/a hasta 2.4.21
WordPress · ListingPro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ListingPro. ListingPro: n/a hasta 2.9.10
WordPress · Min Max Step Quantity Limits Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Min Max Step Quantity Limits Manager for WooCommerce. Min Max Step Quantity Limits Manager for WooCommerce: n/a hasta 5.2.2
WordPress · WPAMS
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPAMS. WPAMS: n/a hasta 49.5.3
WordPress · Softlab Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Softlab Core. Softlab Core: n/a hasta 1.2.11
WordPress · Integrio Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Integrio Core. Integrio Core: n/a hasta 1.2.8
WordPress · Thegov Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Thegov Core. Thegov Core: n/a hasta 2.0.23
WordPress · Nifty
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Nifty. Nifty: n/a hasta 1.4.1
WordPress · Support Board
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Support Board. Support Board: n/a hasta 3.8.9
WordPress · ACPT (Pro) - Custom Post Types Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en ACPT (Pro) - Custom Post Types Plugin for WordPress. ACPT (Pro) - Custom Post Types Plugin for WordPress: n/a hasta 2.0.47
WordPress · WooCommerce Stripe Payment Gateway
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WooCommerce Stripe Payment Gateway. WooCommerce Stripe Payment Gateway: 0 hasta 10.7.0
WordPress · Avada
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Avada. Avada: n/a hasta 3.15.3
WordPress · Static Block
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Static Block. Static Block: 0 hasta 2.2
WordPress · Secure Client Portal and Private File Sharing Plugin – User Private Files
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Secure Client Portal and Private File Sharing Plugin – User Private Files. Secure Client Portal and Private File Sharing Plugin – User Private Files: 0 hasta 2.1.6
WordPress · Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms. Integration for ActiveCampaign and Contact Form 7, WPForms, Elementor, Ninja Forms: n/a hasta 1.1.1
WordPress · Form Builder CP
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Form Builder CP. Form Builder CP: 0 hasta 1.2.47
WordPress · WP MAPS PRO
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WP MAPS PRO. WP MAPS PRO: 0 hasta 6.1.1
WordPress · WP Go Maps
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Go Maps. WP Go Maps: 0 hasta 10.0.10
WordPress · WP Go Maps
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Go Maps. WP Go Maps: 0 hasta 10.0.10
WordPress · WooCommerce PDF Invoice Builder
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WooCommerce PDF Invoice Builder. WooCommerce PDF Invoice Builder: n/a hasta 2.0.8
WordPress · FastDup
El registro oficial identifica la vulnerabilidad «CWE-35: Path Traversal: '.../...//'» en FastDup. FastDup: n/a hasta 2.7.2
WordPress · SEO Redirection
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SEO Redirection. SEO Redirection: n/a hasta 9.17
WordPress · WCMultiShipping
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WCMultiShipping. WCMultiShipping: n/a hasta 3.0.2
WordPress · VikRentCar
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en VikRentCar. VikRentCar: n/a hasta 1.4.5
WordPress · Taskbuilder
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Taskbuilder. Taskbuilder: n/a hasta 5.0.7
WordPress · ABC Crypto Checkout
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en ABC Crypto Checkout. ABC Crypto Checkout: n/a hasta 1.8.2
WordPress · Signature Add-On for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Signature Add-On for WooCommerce. Signature Add-On for WooCommerce: n/a hasta 2.0
WordPress · eCommerce Product Catalog
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en eCommerce Product Catalog. eCommerce Product Catalog: n/a hasta 3.5.5
WordPress · Affiliates Manager
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Affiliates Manager. Affiliates Manager: n/a hasta 2.9.50
NGINX · n/a
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en n/a. n/a: n/a
WordPress · OttoKit
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en OttoKit. OttoKit: n/a hasta 1.1.27
WordPress · Dokan
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Dokan. Dokan: n/a hasta 5.0.2
WordPress · GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites. GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites: n/a hasta 2.32.6
WordPress · Welcart e-Commerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Welcart e-Commerce. Welcart e-Commerce: n/a hasta 2.11.28
WordPress · FV Flowplayer Video Player
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FV Flowplayer Video Player. FV Flowplayer Video Player: n/a hasta 7.5.51.7212
WordPress · WP Travel Engine
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP Travel Engine. WP Travel Engine: n/a hasta 6.7.12
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en wpForo Forum. wpForo Forum: n/a hasta 3.1.0
WordPress · Happyforms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Happyforms. Happyforms: n/a hasta 1.26.13
WordPress · WP User Manager
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP User Manager. WP User Manager: n/a hasta 2.9.16
WordPress · Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms. Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms: n/a hasta 1.1.8
WordPress · RegistrationMagic
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en RegistrationMagic. RegistrationMagic: n/a hasta 6.0.8.6
WordPress · Integration for Contact Form 7 HubSpot
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Contact Form 7 HubSpot. Integration for Contact Form 7 HubSpot: n/a hasta 1.3.7
WordPress · Shared Files
El registro oficial identifica la vulnerabilidad «CWE-35: Path Traversal: '.../...//'» en Shared Files. Shared Files: n/a hasta 1.7.64
WordPress · Masteriyo - LMS
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Masteriyo - LMS. Masteriyo - LMS: n/a hasta 2.2.0
WordPress · Upsell Order Bump Offer for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-1284: vulnerabilidad de seguridad» en Upsell Order Bump Offer for WooCommerce. Upsell Order Bump Offer for WooCommerce: n/a hasta 3.1.4
WordPress · Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms. Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms: n/a hasta 1.4.3
WordPress · Integration for Contact Form 7 and Constant Contact
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Contact Form 7 and Constant Contact. Integration for Contact Form 7 and Constant Contact: n/a hasta 1.1.6
WordPress · WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms. WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms: n/a hasta 1.1.4
WordPress · Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms. Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms: n/a hasta 1.2.1
WordPress · WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms. WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms: n/a hasta 1.1.4
WordPress · LatePoint
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en LatePoint. LatePoint: n/a hasta 5.5.1
WordPress · Chatway Live Chat – AI Chatbot, Customer Support, FAQ & Helpdesk Customer Service & Chat Buttons
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Chatway Live Chat – AI Chatbot, Customer Support, FAQ & Helpdesk Customer Service & Chat Buttons. Chatway Live Chat – AI Chatbot, Customer Support, FAQ & Helpdesk Customer Service & Chat Buttons: n/a hasta 1.4.8
WordPress · WP Travel Engine
El registro oficial identifica la vulnerabilidad «CWE-1284: vulnerabilidad de seguridad» en WP Travel Engine. WP Travel Engine: n/a hasta 6.7.10
WordPress · Knit Pay
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Knit Pay. Knit Pay: n/a hasta 9.4.0.0
WordPress · Coupon Affiliates
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Coupon Affiliates. Coupon Affiliates: n/a hasta 7.8.1
WordPress · Advanced 301 and 302 Redirect
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Advanced 301 and 302 Redirect. Advanced 301 and 302 Redirect: n/a hasta 1.6.9
WordPress · Conekta Payment Gateway
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Conekta Payment Gateway. Conekta Payment Gateway: n/a hasta 6.0.0
WordPress · Hippoo Mobile App for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Hippoo Mobile App for WooCommerce. Hippoo Mobile App for WooCommerce: n/a hasta 1.9.5
WordPress · GetPaid
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en GetPaid. GetPaid: n/a hasta 2.8.49
WordPress · Listdom
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Listdom. Listdom: n/a hasta 5.5.0
WordPress · Faust.js
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Faust.js. Faust.js: n/a hasta 1.8.7
WordPress · WPC Product Options for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WPC Product Options for WooCommerce. WPC Product Options for WooCommerce: n/a hasta 3.2.1
WordPress · WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels. WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels: n/a hasta 4.9.4
WordPress · Drag and Drop Multiple File Upload – Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Drag and Drop Multiple File Upload – Contact Form 7. Drag and Drop Multiple File Upload – Contact Form 7: n/a hasta 1.3.9.7
WordPress · WP Migrate Lite
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WP Migrate Lite. WP Migrate Lite: n/a hasta 2.7.8
WordPress · Really Simple SSL
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Really Simple SSL. Really Simple SSL: n/a hasta 9.5.10
WordPress · Really Simple SSL
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Really Simple SSL. Really Simple SSL: n/a hasta 9.5.9
WordPress · Funnel Builder by FunnelKit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Funnel Builder by FunnelKit. Funnel Builder by FunnelKit: n/a hasta 3.15.0.2
WordPress · XCloner
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en XCloner. XCloner: n/a hasta 4.8.6
WordPress · ELEX WordPress HelpDesk & Customer Ticketing System
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ELEX WordPress HelpDesk & Customer Ticketing System. ELEX WordPress HelpDesk & Customer Ticketing System: n/a hasta 3.3.6
WordPress · Amelia
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Amelia. Amelia: n/a hasta 2.3
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en JS Help Desk. JS Help Desk: n/a hasta 3.0.9
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JS Help Desk. JS Help Desk: n/a hasta 3.0.9
WordPress · HollerBox
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HollerBox. HollerBox: n/a hasta 2.3.10.1