WordPress · Challan
CVE-2026-39765: CWE-266: Asignación incorrecta de privilegios en Challan
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Challan. Challan: n/a hasta 3.7.88
DIRECTORIO CVE · 2026
Página 5 de 183. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 401–500 de 18.285
WordPress · Challan
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Challan. Challan: n/a hasta 3.7.88
WordPress · Radius Booking — Booking Calendar for Appointments & Services
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Radius Booking — Booking Calendar for Appointments & Services. Radius Booking — Booking Calendar for Appointments & Services: n/a hasta 1.0.19
WordPress · Autoship Cloud for WooCommerce Subscription Products
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Autoship Cloud for WooCommerce Subscription Products. Autoship Cloud for WooCommerce Subscription Products: 0 hasta 2.17.1
WordPress · Meta Box AIO
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Meta Box AIO. Meta Box AIO: n/a hasta 3.7.1
WordPress · Real 3D FlipBook
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real 3D FlipBook. Real 3D FlipBook: n/a hasta 5.5
WordPress · Workreap Core
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Workreap Core. Workreap Core: n/a hasta 3.4.5
WordPress · Midtrans-WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Midtrans-WooCommerce. Midtrans-WooCommerce: n/a hasta 2.32.3
WordPress · Taskbot
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Taskbot. Taskbot: n/a hasta 6.6
WordPress · Wappointment
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Wappointment. Wappointment: n/a hasta 2.7.7
WordPress · WP Duplicate
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en WP Duplicate. WP Duplicate: n/a hasta 1.1.11
WordPress · Piotnet Addons For Elementor
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Piotnet Addons For Elementor. Piotnet Addons For Elementor: n/a hasta 7.1.71
WordPress · Taskbot
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Taskbot. Taskbot: n/a hasta 6.6
WordPress · Jobs for WordPress
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Jobs for WordPress. Jobs for WordPress: n/a hasta 2.8.2
WordPress · PayPlug for WooCommerce (Official)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PayPlug for WooCommerce (Official). PayPlug for WooCommerce (Official): n/a hasta 3.1.0
WordPress · StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart. StoreGrowth: Smart Sales Booster for WooCommerce | BOGO, Upsells, Direct Checkout, Quick View, Side Cart: n/a hasta 2.0.6
WordPress · App for Cloudflare®
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en App for Cloudflare®. App for Cloudflare®: n/a hasta 1.10.1
WordPress · EduMall
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EduMall. EduMall: n/a hasta 4.5.3
WordPress · Woffice
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Woffice. Woffice: n/a hasta 5.4.35
WordPress · Booknetic
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Booknetic. Booknetic: n/a hasta 4.8.5
WordPress · Contact Form to DB by BestWebSoft
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact Form to DB by BestWebSoft. Contact Form to DB by BestWebSoft: n/a hasta 1.7.6
WordPress · Database for CF7
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Database for CF7. Database for CF7: n/a hasta 1.2.6
WordPress · Wise Chat
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Wise Chat. Wise Chat: 0 hasta 3.4.3
WordPress · Edwiser Bridge
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Edwiser Bridge. Edwiser Bridge: n/a hasta 4.3.4
WordPress · Instapage Plugin
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Instapage Plugin. Instapage Plugin: n/a hasta 3.7.2
WordPress · WC Fields Factory
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WC Fields Factory. WC Fields Factory: n/a hasta 4.1.12
WordPress · Lumise Product Designer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Lumise Product Designer. Lumise Product Designer: n/a hasta 2.1.1
WordPress · Content Visibility for Divi Builder
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Content Visibility for Divi Builder. Content Visibility for Divi Builder: n/a hasta 5.03
WordPress · HTTP Requests Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HTTP Requests Manager. HTTP Requests Manager: n/a hasta 1.3.11
WordPress · Morning for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Morning for WooCommerce. Morning for WooCommerce: n/a hasta 2.4.1
WordPress · WPLMS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPLMS. WPLMS: n/a hasta 4.972
WordPress · Mapster WP Maps
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Mapster WP Maps. Mapster WP Maps: n/a hasta 2.0.4
WordPress · PDF Smart Viewer for Elementor
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en PDF Smart Viewer for Elementor. PDF Smart Viewer for Elementor: n/a hasta 1.0.4
WordPress · WDS MCP Content Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WDS MCP Content Manager. WDS MCP Content Manager: n/a hasta 3.10.4
WordPress · IATO MCP
El registro oficial identifica la vulnerabilidad «Falta de autorización» en IATO MCP. IATO MCP: 0 hasta 1.12.0
WordPress · Mooberry Book Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Mooberry Book Manager. Mooberry Book Manager: 4.16.2
WordPress · WooCommerce Lottery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WooCommerce Lottery. WooCommerce Lottery: n/a hasta 2.2.9
WordPress · Kognetiks Chatbot for WordPress
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Kognetiks Chatbot for WordPress. Kognetiks Chatbot for WordPress: n/a hasta 2.4.9
WordPress · ECPay Ecommerce for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ECPay Ecommerce for WooCommerce. ECPay Ecommerce for WooCommerce: n/a hasta 1.1.2606090
WordPress · Frontend File Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Frontend File Manager. Frontend File Manager: n/a hasta 23.6
WordPress · Faktur Pro for WooCommerce
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Faktur Pro for WooCommerce. Faktur Pro for WooCommerce: 0 hasta 3.2.2
WordPress · SUMO Affiliates Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SUMO Affiliates Pro. SUMO Affiliates Pro: n/a hasta 11.7.0
WordPress · Smart Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smart Forms. Smart Forms: n/a hasta 2.6.104
WordPress · WP User Frontend Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP User Frontend Pro. WP User Frontend Pro: n/a hasta 4.2.13
WordPress · Ohio Extra
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ohio Extra. Ohio Extra: n/a hasta 3.6.8
WordPress · Progressify - Progressive Web App (PWA)
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Progressify - Progressive Web App (PWA). Progressify - Progressive Web App (PWA): n/a hasta 1.6.0
WordPress · WP Media folder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Media folder. WP Media folder: n/a hasta 6.2.2
WordPress · WooCommerce Designer Pro
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WooCommerce Designer Pro. WooCommerce Designer Pro: n/a hasta 1.9.33
WordPress · WooCommerce Appointments
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WooCommerce Appointments. WooCommerce Appointments: n/a hasta 5.3.2
WordPress · WP2LEADS
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP2LEADS. WP2LEADS: n/a hasta 3.5.7
WordPress · WP2LEADS
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP2LEADS. WP2LEADS: n/a hasta 3.5.7
WordPress · JetElements For Elementor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetElements For Elementor. JetElements For Elementor: 0 hasta 2.9.2.2
WordPress · ACPT (Premium)
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en ACPT (Premium). ACPT (Premium): 0 hasta 2.0.66
WordPress · Paid Member Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Paid Member Subscriptions. Paid Member Subscriptions: n/a hasta 3.1.1
WordPress · FluentBooking Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en FluentBooking Pro. FluentBooking Pro: n/a hasta 2.5.0
WordPress · SiteVault – Backup, Restore, Migration & Cloning
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en SiteVault – Backup, Restore, Migration & Cloning. SiteVault – Backup, Restore, Migration & Cloning: n/a hasta 1.5.17
WordPress · Salon booking system
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Salon booking system. Salon booking system: n/a hasta 10.31.7
WordPress · WP Mailster
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Mailster. WP Mailster: n/a hasta 1.9.0.0
WordPress · Delete All Comments of wordpress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Delete All Comments of wordpress. Delete All Comments of wordpress: n/a hasta 7.1
WordPress · WP User Profiles
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en WP User Profiles. WP User Profiles: n/a hasta 2.7.3
WordPress · Zero Spam
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Zero Spam. Zero Spam: n/a hasta 5.7.11
WordPress · Form Block
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Form Block. Form Block: n/a hasta 1.8.1
WordPress · Import and export users and customers
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Import and export users and customers. Import and export users and customers: n/a hasta 2.5.5
WordPress · Haaken
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Haaken. Haaken: n/a hasta 1.5
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP. GiveWP: n/a hasta 4.17.0
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LearnPress. LearnPress: n/a hasta 4.4.9
WordPress · picu
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en picu. picu: n/a hasta 3.10.1
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en GiveWP. GiveWP: n/a hasta 4.17.0
WordPress · Motors
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Motors. Motors: n/a hasta 1.4.124
WordPress · picu
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en picu. picu: n/a hasta 3.10.1
WordPress · Charitable
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Charitable. Charitable: n/a hasta 1.8.12.3
WordPress · PowerPress Podcasting
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PowerPress Podcasting. PowerPress Podcasting: n/a hasta 11.17.9
WordPress · Groundhogg
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Groundhogg. Groundhogg: n/a hasta 4.8.3
WordPress · Payflex Payment Gateway
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Payflex Payment Gateway. Payflex Payment Gateway: 0 hasta 2.7.1
WordPress · WPO365
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPO365. WPO365: n/a hasta 44.1
WordPress · Xserver Migrator
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Xserver Migrator. Xserver Migrator: n/a hasta 1.6.6
Windows · OpenManage Integration
El registro oficial identifica la vulnerabilidad «CWE-78: vulnerabilidad de seguridad» en OpenManage Integration. OpenManage Integration: 0 hasta 3.7.0 or later
WordPress · Advanced Google reCAPTCHA
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Advanced Google reCAPTCHA. Advanced Google reCAPTCHA: n/a hasta 5.40
WordPress · RepairBuddy
El registro oficial identifica la vulnerabilidad «Falta de autorización» en RepairBuddy. RepairBuddy: 0 hasta 4.1226
WordPress · AI Chatbot for WordPress – Hyve Lite
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en AI Chatbot for WordPress – Hyve Lite. AI Chatbot for WordPress – Hyve Lite: 0 hasta 2.0.2
WordPress · Timetics
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Timetics. Timetics: 0 hasta 1.0.63
WordPress · Scratch & Win – Giveaways and Contests
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Scratch & Win – Giveaways and Contests. Scratch & Win – Giveaways and Contests: 0 hasta 3.0.2
WordPress · Advanced Post Manager
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Advanced Post Manager. Advanced Post Manager: 0 hasta 4.5.5
WordPress · BuildKit – Product Builder for WooCommerce – Custom PC Builder
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en BuildKit – Product Builder for WooCommerce – Custom PC Builder. BuildKit – Product Builder for WooCommerce – Custom PC Builder: 0 hasta 1.0.28
WordPress · Simple Event Planner
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Simple Event Planner. Simple Event Planner: 0 hasta 1.5.7
WordPress · CURCY
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en CURCY. CURCY: 0 hasta 2.2.17
WordPress · Cozy Blocks
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Cozy Blocks. Cozy Blocks: 0 hasta 2.2.23
WordPress · Fluent Forms Pro Add On Pack
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Fluent Forms Pro Add On Pack. Fluent Forms Pro Add On Pack: 0 hasta 6.2.13
WordPress · Sunshine Photo Cart
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Sunshine Photo Cart. Sunshine Photo Cart: 0 hasta 3.7.1
WordPress · UPI QR Code Payment Gateway
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en UPI QR Code Payment Gateway. UPI QR Code Payment Gateway: 0 hasta 1.4.3
WordPress · File Uploads Addon for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en File Uploads Addon for WooCommerce. File Uploads Addon for WooCommerce: 1.7.2 hasta 1.7.6
WordPress · Image Slider Widget
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Image Slider Widget. Image Slider Widget: 0 hasta 1.1.130
WordPress · Polylang
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Polylang. Polylang: 0 hasta 3.8.7
WordPress · WP Dummy Content Generator
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Dummy Content Generator. WP Dummy Content Generator: 0 hasta 4.0.0
WordPress · Starter Templates
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Starter Templates. Starter Templates: 0 hasta 4.7.7
WordPress · File Uploads Addon for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en File Uploads Addon for WooCommerce. File Uploads Addon for WooCommerce: 1.7.2 hasta 1.7.6
NGINX · Chainguard Academy (edu)
El registro oficial identifica la vulnerabilidad «CWE-319: vulnerabilidad de seguridad» en Chainguard Academy (edu). Chainguard Academy (edu): 0b75ff98057f69b044a3e7194e428066ac5ad0d4 hasta 93dc0e50739c225f5aee2e803800a47fc0feb906
Microsoft Office · O2OA
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en O2OA. O2OA: 10.0.1-ce
WordPress · Kit (formerly ConvertKit) for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Kit (formerly ConvertKit) for WooCommerce. Kit (formerly ConvertKit) for WooCommerce: 0 hasta 2.2.0
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LearnPress. LearnPress: 0 hasta 4.4.9.1
WordPress · WP Event Solution
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WP Event Solution. WP Event Solution: 0 hasta 4.1.25