Microsoft Office · n/a
CVE-2026-50720: CWE-347: vulnerabilidad de seguridad en n/a
El registro oficial identifica la vulnerabilidad «CWE-347: vulnerabilidad de seguridad» en n/a. n/a: n/a
DIRECTORIO CVE · 2026
Página 63 de 183. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 6201–6300 de 18.285
Microsoft Office · n/a
El registro oficial identifica la vulnerabilidad «CWE-347: vulnerabilidad de seguridad» en n/a. n/a: n/a
WordPress · YITH WooCommerce Membership Premium
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en YITH WooCommerce Membership Premium. YITH WooCommerce Membership Premium: n/a hasta 2.33.0
WordPress · Elementor Pro
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Elementor Pro. Elementor Pro: n/a hasta 4.2.1
WordPress · Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback. Atarim – AI Agency for WordPress: Edit Pages, Fix Code, Update Plugins, SEO & Client Feedback: 0 hasta 5.1.1
WordPress · SAML Single Sign On
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en SAML Single Sign On. SAML Single Sign On: 4.8.85 hasta 5.4.7
WordPress · WPS Bidouille
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WPS Bidouille. WPS Bidouille: 0 hasta 1.33.5
WordPress · Membership For WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Membership For WooCommerce. Membership For WooCommerce: 0 hasta 3.1.2
WordPress · KiviCare
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en KiviCare. KiviCare: 0 hasta 4.5.4
WordPress · KiviCare
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en KiviCare. KiviCare: 0 hasta 4.5.4
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Easy Appointments. Easy Appointments: 3.12.28 hasta 4.0.1
WordPress · ProSolution WP Client
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en ProSolution WP Client. ProSolution WP Client: 0 hasta 2.0.11
WordPress · ProSolution WP Client
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en ProSolution WP Client. ProSolution WP Client: 0 hasta 2.0.11
WordPress · Broken Link Checker
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Broken Link Checker. Broken Link Checker: 0 hasta 2.4.12
WordPress · TrueBooker
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TrueBooker. TrueBooker: 0 hasta 1.2.7
WordPress · TrueBooker
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en TrueBooker. TrueBooker: 0 hasta 1.2.7
WordPress · TrueBooker
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TrueBooker. TrueBooker: 0 hasta 1.2.7
WordPress · TrueBooker
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en TrueBooker. TrueBooker: 0 hasta 1.2.7
WordPress · WP Maps
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en WP Maps. WP Maps: 0 hasta 4.9.8
WordPress · TrueBooker – Appointment Booking and Scheduler System
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.6
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.7
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en JetEngine. JetEngine: 0 hasta 3.8.14
WordPress · W3 Total Cache
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en W3 Total Cache. W3 Total Cache: 0 hasta 2.10.5
WordPress · TabaPay Gateway
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en TabaPay Gateway. TabaPay Gateway: 0 hasta 1.4.0
WordPress · Animation Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Animation Addons for Elementor. Animation Addons for Elementor: 0 hasta 2.7.2
WordPress · SmartCrawl SEO checker, analyzer & optimizer
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en SmartCrawl SEO checker, analyzer & optimizer. SmartCrawl SEO checker, analyzer & optimizer: 0 hasta 3.16.3
WordPress · Product Shortlist
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Product Shortlist. Product Shortlist: 0 hasta 1.0.4
WordPress · Simple File List
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Simple File List. Simple File List: 0 hasta 6.3.11
WordPress · Simple File List
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Simple File List. Simple File List: 0 hasta 6.3.11
WordPress · NextScripts: Social Networks Auto-Poster
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en NextScripts: Social Networks Auto-Poster. NextScripts: Social Networks Auto-Poster: 0 hasta 4.4.8
WordPress · YayCurrency
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en YayCurrency. YayCurrency: 0 hasta 3.3.5
WordPress · WP Statistics – Simple, privacy-friendly Google Analytics alternative
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Statistics – Simple, privacy-friendly Google Analytics alternative. WP Statistics – Simple, privacy-friendly Google Analytics alternative: 0 hasta 14.16.8
WordPress · EWWW Image Optimizer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EWWW Image Optimizer. EWWW Image Optimizer: 0 hasta 8.7.3
WordPress · Speed Optimizer – The All-In-One Performance-Boosting Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Speed Optimizer – The All-In-One Performance-Boosting Plugin. Speed Optimizer – The All-In-One Performance-Boosting Plugin: 0 hasta 7.8.0
WordPress · Easy Media Replace
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Easy Media Replace. Easy Media Replace: 0 hasta 0.2.0
WordPress · User Verification by PickPlugins
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en User Verification by PickPlugins. User Verification by PickPlugins: 0 hasta 2.0.47
WordPress · Quiz and Survey Master (QSM)
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Quiz and Survey Master (QSM). Quiz and Survey Master (QSM): 0 hasta 11.2.4
WordPress · Quiz and Survey Master (QSM)
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Quiz and Survey Master (QSM). Quiz and Survey Master (QSM): 0 hasta 11.2.4
WordPress · Booking calendar, Appointment Booking System
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Booking calendar, Appointment Booking System. Booking calendar, Appointment Booking System: 3.2.18 hasta 3.2.36
WordPress · 10Web Booster
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en 10Web Booster. 10Web Booster: 0 hasta 2.33.5
WordPress · WCFM Marketplace
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WCFM Marketplace. WCFM Marketplace: 0 hasta 3.8.1
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Eventin. Eventin: 0 hasta 4.1.21
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Eventin. Eventin: 0 hasta 4.1.21
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Eventin. Eventin: 0 hasta 4.1.21
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Eventin. Eventin: 0 hasta 4.1.21
WordPress · Dinatur
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Dinatur. Dinatur: 0 hasta 1.18
WordPress · Advanced File Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced File Manager. Advanced File Manager: 0 hasta 5.4.13
NGINX · TEW-WLC100
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en TEW-WLC100. TEW-WLC100: 1v2.07b01
WordPress · Quill Forms | Conversational Multi Step Forms, Surveys & quizzes
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quill Forms | Conversational Multi Step Forms, Surveys & quizzes. Quill Forms | Conversational Multi Step Forms, Surveys & quizzes: 0 hasta 5.7.1
WordPress · Readabler
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Readabler. Readabler: n/a hasta 2.0.18
WordPress · TaxoPress
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en TaxoPress. TaxoPress: n/a hasta 3.51.0
WordPress · Razorpay for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Razorpay for WooCommerce. Razorpay for WooCommerce: n/a hasta 4.8.7
WordPress · Shortcodes and extra features for Phlox theme
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Shortcodes and extra features for Phlox theme. Shortcodes and extra features for Phlox theme: 0 hasta 2.17.24
WordPress · 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery. 3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery: n/a hasta 1.16.20
WordPress · WP Table Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Table Builder. WP Table Builder: n/a hasta 2.2.0
WordPress · Gravity Booster – Styles & Layouts for Gravity Forms
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Gravity Booster – Styles & Layouts for Gravity Forms. Gravity Booster – Styles & Layouts for Gravity Forms: n/a hasta 6.0
WordPress · RomethemeForm For Elementor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en RomethemeForm For Elementor. RomethemeForm For Elementor: n/a hasta 1.2.6
WordPress · Starter Templates by Kadence WP
El registro oficial identifica la vulnerabilidad «CWE-770: vulnerabilidad de seguridad» en Starter Templates by Kadence WP. Starter Templates by Kadence WP: n/a hasta 2.3.3
WordPress · Masteriyo - LMS
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Masteriyo - LMS. Masteriyo - LMS: n/a hasta 2.3.2
WordPress · User Registration
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en User Registration. User Registration: n/a hasta 5.2.6
WordPress · Charitable
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Charitable. Charitable: n/a hasta 1.8.11.3
WordPress · MasterStudy LMS
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MasterStudy LMS. MasterStudy LMS: n/a hasta 3.7.41
WordPress · Restaurant Menu by MotoPress
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Restaurant Menu by MotoPress. Restaurant Menu by MotoPress: n/a hasta 2.4.11
WordPress · Flutterwave WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Flutterwave WooCommerce. Flutterwave WooCommerce: n/a hasta 3.3.0
WordPress · Piraeus Bank WooCommerce Payment Gateway
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Piraeus Bank WooCommerce Payment Gateway. Piraeus Bank WooCommerce Payment Gateway: 3.2.0
WordPress · Youzify
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Youzify. Youzify: n/a hasta 1.3.7
WordPress · MWB HubSpot for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en MWB HubSpot for WooCommerce. MWB HubSpot for WooCommerce: n/a hasta 1.6.7
WordPress · Booking calendar, Appointment Booking System
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Booking calendar, Appointment Booking System. Booking calendar, Appointment Booking System: n/a hasta 3.2.36
WordPress · Subscribe2
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Subscribe2. Subscribe2: n/a hasta 10.46
WordPress · CTX Feed
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en CTX Feed. CTX Feed: n/a hasta 6.6.47
WordPress · Site Reviews
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Site Reviews. Site Reviews: 0 hasta 8.2.0
WordPress · Popup by Supsystic
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Popup by Supsystic. Popup by Supsystic: n/a hasta 1.13.0
WordPress · Popup by Supsystic
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Popup by Supsystic. Popup by Supsystic: n/a hasta 1.13.0
WordPress · Contact Form by Supsystic
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Contact Form by Supsystic. Contact Form by Supsystic: n/a hasta 1.10.0
WordPress · Contact Form by Supsystic
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contact Form by Supsystic. Contact Form by Supsystic: n/a hasta 1.10.0
WordPress · Ultimate Maps by Supsystic
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ultimate Maps by Supsystic. Ultimate Maps by Supsystic: n/a hasta 1.5.0
WordPress · Ultimate Maps by Supsystic
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Ultimate Maps by Supsystic. Ultimate Maps by Supsystic: n/a hasta 1.5.0
WordPress · Ultimate Maps by Supsystic
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Maps by Supsystic. Ultimate Maps by Supsystic: n/a hasta 1.5.0
Joomla · Joomla! CMS / Joomla! Framework Filesystem package
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Joomla! CMS / Joomla! Framework Filesystem package. Joomla! CMS: 1.0.0-5.4.6, 6.0.0-6.1.2; Joomla! Framework Filesystem package: 1.0.0-3.3.0, 4.0.0-4.2.0
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 5.1.0-5.4.6, 6.0.0-6.1.2
Joomla · Joomla! CMS
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Joomla! CMS. Joomla! CMS: 4.0.0-5.4.6, 6.0.0-6.1.2
WordPress · Easy Google Maps
El registro oficial identifica la vulnerabilidad «CWE-829: vulnerabilidad de seguridad» en Easy Google Maps. Easy Google Maps: n/a hasta 1.14.2
WordPress · Easy Google Maps
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Easy Google Maps. Easy Google Maps: n/a hasta 1.13.0
WordPress · JetAppointment
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JetAppointment. JetAppointment: n/a hasta 2.5.2
WordPress · URL Shortify
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en URL Shortify. URL Shortify: n/a hasta 2.5.0
WordPress · Recipe Card Blocks for Gutenberg & Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Recipe Card Blocks for Gutenberg & Elementor. Recipe Card Blocks for Gutenberg & Elementor: n/a hasta 3.4.18
WordPress · Chaty Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Chaty Pro. Chaty Pro: n/a hasta 3.5.8
WordPress · WP Cookie Notice for GDPR, CCPA & ePrivacy Consent
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Cookie Notice for GDPR, CCPA & ePrivacy Consent. WP Cookie Notice for GDPR, CCPA & ePrivacy Consent: n/a hasta 4.3.9
WordPress · Affiliates Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Affiliates Manager. Affiliates Manager: n/a hasta 2.9.53
WordPress · Breeze
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Breeze. Breeze: n/a hasta 2.5.12
WordPress · Affiliates Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Affiliates Manager. Affiliates Manager: n/a hasta 2.9.53
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GiveWP. GiveWP: n/a hasta 4.16.5.1
WordPress · WordPress Social Login and Register
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WordPress Social Login and Register. WordPress Social Login and Register: n/a hasta 7.8.1
WordPress · SupportCandy
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en SupportCandy. SupportCandy: n/a hasta 3.5.1
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GiveWP. GiveWP: n/a hasta 4.16.6
WordPress · License Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en License Manager for WooCommerce. License Manager for WooCommerce: n/a hasta 3.0.18
WordPress · WP Compress
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WP Compress. WP Compress: n/a hasta 7.20.01
WordPress · WP Multilang
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Multilang. WP Multilang: n/a hasta 2.4.31
WordPress · RegistrationMagic
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en RegistrationMagic. RegistrationMagic: n/a hasta 6.0.9.7
WordPress · Modern Events Calendar
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Modern Events Calendar. Modern Events Calendar: n/a hasta 7.35.0
WordPress · Autopay
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Autopay. Autopay: n/a hasta 5.0.0