WordPress · FluentForm
CVE-2026-103353: Vulnerabilidad de seguridad en FluentForm
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en FluentForm. FluentForm: 0 hasta 6.2.14
DIRECTORIO CVE · 2026
Página 9 de 183. Los registros están ordenados por fecha oficial de publicación, del más reciente al más antiguo.
Registros 801–900 de 18.285
WordPress · FluentForm
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en FluentForm. FluentForm: 0 hasta 6.2.14
WordPress · hCaptcha for WP
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en hCaptcha for WP. hCaptcha for WP: n/a hasta 5.3.0
WordPress · Pie Register
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Pie Register. Pie Register: 0 hasta 3.8.4.13
WordPress · FluentForm
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FluentForm. FluentForm: 0 hasta 6.2.14
WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.20
WordPress · Site Reviews
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Site Reviews. Site Reviews: 0 hasta 8.3.2
WordPress · Metform
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Metform. Metform: 0 hasta 4.3.0
WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.20
WordPress · WP Ultimate CSV Importer
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WP Ultimate CSV Importer. WP Ultimate CSV Importer: 0 hasta 9.1
WordPress · LA-Studio Element Kit for Elementor
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en LA-Studio Element Kit for Elementor. LA-Studio Element Kit for Elementor: 0 hasta 1.6.2
WordPress · ByteCoreStack – MCP Connector for AI Tools
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en ByteCoreStack – MCP Connector for AI Tools. ByteCoreStack – MCP Connector for AI Tools: n/a hasta 1.2.2
WordPress · Memberful - Membership Plugin
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Memberful - Membership Plugin. Memberful - Membership Plugin: 0 hasta 1.81.0
WordPress · ElementsKit Elementor addons Lite
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ElementsKit Elementor addons Lite. ElementsKit Elementor addons Lite: 0 hasta 4.0.6
WordPress · ElementsKit Elementor addons Lite
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ElementsKit Elementor addons Lite. ElementsKit Elementor addons Lite: 0 hasta 4.0.6
WordPress · Essential Addons for Elementor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Essential Addons for Elementor. Essential Addons for Elementor: 0 hasta 6.8.4
WordPress · AFFI – Affiliate Marketing for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en AFFI – Affiliate Marketing for WooCommerce. AFFI – Affiliate Marketing for WooCommerce: 0 hasta 1.0.9
WordPress · Majestic Support
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Majestic Support. Majestic Support: 0 hasta 1.2.0
WordPress · Majestic Support
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Majestic Support. Majestic Support: 0 hasta 1.2.0
WordPress · BuildKit – Product Builder for WooCommerce – Custom PC Builder
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en BuildKit – Product Builder for WooCommerce – Custom PC Builder. BuildKit – Product Builder for WooCommerce – Custom PC Builder: 0 hasta 1.0.28
WordPress · Parallax Section block
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Parallax Section block. Parallax Section block: n/a hasta 2.0.4
WordPress · bbp style pack
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en bbp style pack. bbp style pack: 0 hasta 6.4.8
WordPress · Prime Mover
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Prime Mover. Prime Mover: 0 hasta 2.2.1
WordPress · Prime Mover
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Prime Mover. Prime Mover: 0 hasta 2.2.1
WordPress · Prime Mover
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Prime Mover. Prime Mover: 0 hasta 2.2.1
WordPress · BackupSheep WordPress Backup Plugin
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en BackupSheep WordPress Backup Plugin. BackupSheep WordPress Backup Plugin: 0 hasta 1.8
WordPress · Featured Image from URL (FIFU) / Featured Image from URL (FIFU) Premium
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Featured Image from URL (FIFU) / Featured Image from URL (FIFU) Premium. Featured Image from URL (FIFU): 6.0.0 hasta 6.0.8; Featured Image from URL (FIFU) Premium: 6.8.0 hasta 8.2.8
WordPress · Photo Reviews for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Photo Reviews for WooCommerce. Photo Reviews for WooCommerce: n/a hasta 1.2.30
WordPress · REST API Log
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en REST API Log. REST API Log: n/a hasta 1.7.2
WordPress · Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More. Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More: 0 hasta 5.5.1.3
WordPress · Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More. Calculated Fields Form – AI Form Builder for WordPress – Contact, Payment, Quote, Quiz & More: 0 hasta 5.5.1.3
WordPress · Post Views Stats Counter
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Post Views Stats Counter. Post Views Stats Counter: 0 hasta 1.1.7
WordPress · Broken Link Notifier
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Broken Link Notifier. Broken Link Notifier: 1.3.1 hasta 2.0.0.1
WordPress · MPG
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en MPG. MPG: n/a hasta 4.2.3
WordPress · Cool Formkit Lite
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cool Formkit Lite. Cool Formkit Lite: n/a hasta 2.7.8
WordPress · Razorpay Payment Links for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Razorpay Payment Links for WooCommerce. Razorpay Payment Links for WooCommerce: n/a hasta 2.1.5
WordPress · King Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en King Addons for Elementor. King Addons for Elementor: n/a hasta 51.1.86
WordPress · Media LIbrary Assistant
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Media LIbrary Assistant. Media LIbrary Assistant: n/a hasta 3.41
WordPress · YITH WooCommerce Tab Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en YITH WooCommerce Tab Manager. YITH WooCommerce Tab Manager: n/a hasta 2.15.0
WordPress · Schema & Structured Data for WP & AMP
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Schema & Structured Data for WP & AMP. Schema & Structured Data for WP & AMP: n/a hasta 1.66
WordPress · Photonic Gallery & Lightbox for Flickr, SmugMug & Others
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Photonic Gallery & Lightbox for Flickr, SmugMug & Others. Photonic Gallery & Lightbox for Flickr, SmugMug & Others: n/a hasta 3.36
WordPress · Quiz And Survey Master
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quiz And Survey Master. Quiz And Survey Master: n/a hasta 11.2.6
WordPress · OAuth Server
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en OAuth Server. OAuth Server: n/a hasta 4.5.1
WordPress · Event Tickets
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Event Tickets. Event Tickets: 0 hasta 5.29.5
WordPress · Strong Testimonials
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Strong Testimonials. Strong Testimonials: 0 hasta 3.3.11
WordPress · The Events Calendar
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en The Events Calendar. The Events Calendar: n/a hasta 6.17.5
WordPress · Review Schema
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Review Schema. Review Schema: n/a hasta 3.1.0
WordPress · Polylang
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Polylang. Polylang: n/a hasta 3.8.9
WordPress · OAuth Single Sign On – SSO (OAuth Client)
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en OAuth Single Sign On – SSO (OAuth Client). OAuth Single Sign On – SSO (OAuth Client): n/a hasta 7.1.2
WordPress · Premmerce Permalink Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Premmerce Permalink Manager for WooCommerce. Premmerce Permalink Manager for WooCommerce: n/a hasta 2.3.13
WordPress · WPFunnels
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPFunnels. WPFunnels: n/a hasta 3.13.1
WordPress · CMB2
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CMB2. CMB2: n/a hasta 2.13.0
WordPress · Prevent files / folders access
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Prevent files / folders access. Prevent files / folders access: n/a hasta 2.6.7
WordPress · Virtue/Ascend/Pinnacle Toolkit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Virtue/Ascend/Pinnacle Toolkit. Virtue/Ascend/Pinnacle Toolkit: n/a hasta 4.9.12.1
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetEngine. JetEngine: n/a hasta 3.8.15.3
WordPress · Visual Composer Website Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visual Composer Website Builder. Visual Composer Website Builder: n/a hasta 45.16.2
WordPress · Notivo
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Notivo. Notivo: n/a hasta 1.4.2
WordPress · Pay with Vipps for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Pay with Vipps for WooCommerce. Pay with Vipps for WooCommerce: n/a hasta 6.2.4
WordPress · Page Builder by SiteOrigin
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Page Builder by SiteOrigin. Page Builder by SiteOrigin: n/a hasta 2.36.0
WordPress · LayerSlider
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LayerSlider. LayerSlider: n/a hasta 8.4.0
WordPress · Geo Mashup
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Geo Mashup. Geo Mashup: n/a hasta 1.13.21
WordPress · Paid Member Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Paid Member Subscriptions. Paid Member Subscriptions: n/a hasta 3.0.9
WordPress · Booking Activities
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Booking Activities. Booking Activities: n/a hasta 1.18.7.1
WordPress · Blocksy Companion
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Blocksy Companion. Blocksy Companion: n/a hasta 2.1.55
WordPress · ShortPixel Image Optimizer
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en ShortPixel Image Optimizer. ShortPixel Image Optimizer: n/a hasta 6.5.5
WordPress · SureCart
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en SureCart. SureCart: n/a hasta 4.7.2
WordPress · Creator LMS
El registro oficial identifica la vulnerabilidad «CWE-35: Path Traversal: '.../...//'» en Creator LMS. Creator LMS: n/a hasta 1.2.19
WordPress · AllAble Connector
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AllAble Connector. AllAble Connector: n/a hasta 0.13.4
WordPress · WEBO MCP
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WEBO MCP. WEBO MCP: n/a hasta 3.0.18
WordPress · BackupEase
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en BackupEase. BackupEase: n/a hasta 2.2.2
WordPress · StifLi Backup Tools
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en StifLi Backup Tools. StifLi Backup Tools: n/a hasta 2.2.7
WordPress · MCP Content Manager Lite
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MCP Content Manager Lite. MCP Content Manager Lite: n/a hasta 1.1.0
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetEngine. JetEngine: n/a hasta 3.8.14.3
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetEngine. JetEngine: n/a hasta 3.8.14.3
WordPress · ThemeREX Addons
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ThemeREX Addons. ThemeREX Addons: n/a hasta 2.45.0
WordPress · ThemeREX Addons
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ThemeREX Addons. ThemeREX Addons: n/a hasta 2.45.0
WordPress · WordPress Backup & Migration
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WordPress Backup & Migration. WordPress Backup & Migration: n/a hasta 1.6.0
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-1289: vulnerabilidad de seguridad» en GiveWP. GiveWP: n/a hasta 4.16.9
WordPress · Webba Booking
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Webba Booking. Webba Booking: n/a hasta 6.5.0
WordPress · Client Invoicing by Sprout Invoices
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Client Invoicing by Sprout Invoices. Client Invoicing by Sprout Invoices: n/a hasta 20.8.17
WordPress · Ad Inserter
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ad Inserter. Ad Inserter: n/a hasta 2.8.18
WordPress · Newsletters, Email Marketing, SMS and Popups by Omnisend
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Newsletters, Email Marketing, SMS and Popups by Omnisend. Newsletters, Email Marketing, SMS and Popups by Omnisend: n/a hasta 1.9.0
WordPress · EWWW Image Optimizer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EWWW Image Optimizer. EWWW Image Optimizer: n/a hasta 8.7.7
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en GiveWP. GiveWP: n/a hasta 4.16.9
WordPress · Happyforms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Happyforms. Happyforms: n/a hasta 1.26.15
WordPress · Course Booking System
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Course Booking System. Course Booking System: 7.0 hasta 7.0.9
WordPress · Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification. Blacklist Manager – WooCommerce Anti-Fraud, Blacklist & Checkout Verification: n/a hasta 2.3.1
WordPress · CartFlows
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en CartFlows. CartFlows: n/a hasta 3.2.0
WordPress · Parsi Date
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Parsi Date. Parsi Date: n/a hasta 6.3
WordPress · King Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en King Addons for Elementor. King Addons for Elementor: n/a hasta 51.1.85
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GiveWP. GiveWP: n/a hasta 4.16.9
WordPress · Ultimate Addons for Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Ultimate Addons for Contact Form 7. Ultimate Addons for Contact Form 7: n/a hasta 3.5.51
WordPress · Content Egg
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Content Egg. Content Egg: n/a hasta 6.3.1
WordPress · Themify Builder
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Themify Builder. Themify Builder: n/a hasta 7.8.1
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP. GiveWP: n/a hasta 4.16.9
WordPress · The Plus Addons for Elementor Page Builder Lite
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en The Plus Addons for Elementor Page Builder Lite. The Plus Addons for Elementor Page Builder Lite: n/a hasta 6.5.1
WordPress · Category Discount Woocommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Category Discount Woocommerce. Category Discount Woocommerce: n/a hasta 5.18
WordPress · Admin Notices Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Admin Notices Manager. Admin Notices Manager: n/a hasta 1.6.0
WordPress · All In One WP Security & Firewall
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en All In One WP Security & Firewall. All In One WP Security & Firewall: n/a hasta 5.4.8
WordPress · Template Kit – Import
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Template Kit – Import. Template Kit – Import: n/a hasta 1.0.16
WordPress · Customer Reviews for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Customer Reviews for WooCommerce. Customer Reviews for WooCommerce: n/a hasta 5.120.0