WordPress · Divi Essentials
CVE-2026-15760: CWE-862: Falta de autorización en Divi Essentials
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Divi Essentials. Divi Essentials: 0 hasta 5.8.1
DIRECTORIO CVE · 2026
7.986 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 12 de 80
WordPress · Divi Essentials
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Divi Essentials. Divi Essentials: 0 hasta 5.8.1
WordPress · Quill Forms | Conversational Multi Step Forms, Surveys & quizzes
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quill Forms | Conversational Multi Step Forms, Surveys & quizzes. Quill Forms | Conversational Multi Step Forms, Surveys & quizzes: 0 hasta 5.7.1
WordPress · SEO Booster
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SEO Booster. SEO Booster: 0 hasta 7.4.7
WordPress · SSL Zen — SSL Certificate Installer & HTTPS Redirects
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SSL Zen — SSL Certificate Installer & HTTPS Redirects. SSL Zen — SSL Certificate Installer & HTTPS Redirects: 0 hasta 4.7.42
WordPress · Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder. Real3D Flipbook – 3D FlipBook, PDF FlipBook, PDF Viewer, PDF Embedder: 0 hasta 5.1.1
WordPress · AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker)
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker). AppMySite – WordPress & WooCommerce Mobile App Builder (No-Code Android & iOS App Maker): 0 hasta 3.15.3
WordPress · Asset CleanUp: Page Speed Booster
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Asset CleanUp: Page Speed Booster. Asset CleanUp: Page Speed Booster: 0 hasta 1.4.0.5
WordPress · Create
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Create. Create: 0 hasta 2.5.3
WordPress · Create
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Create. Create: 0 hasta 2.5.3
WordPress · YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers. YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers: 0 hasta 2.1.4
WordPress · YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers. YS LeadGen – Popup Builder, Popup Maker & Form Builder for WordPress | Lead Generation, Email Marketing, Sales, Conversions, Opt-Ins & Subscribers: 0 hasta 2.1.4
WordPress · BlockSpare – Gutenberg Blocks for News, Magazine, Blog & Business Websites
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en BlockSpare – Gutenberg Blocks for News, Magazine, Blog & Business Websites. BlockSpare – Gutenberg Blocks for News, Magazine, Blog & Business Websites: 0 hasta 4.2.6
WordPress · OTP Login & Register Woocommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en OTP Login & Register Woocommerce. OTP Login & Register Woocommerce: 0 hasta 2.7.3
WordPress · WP2Social Auto Publish
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP2Social Auto Publish. WP2Social Auto Publish: 0 hasta 2.4.12
WordPress · PDF Builder for WooCommerce. Create invoices,packing slips and more
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PDF Builder for WooCommerce. Create invoices,packing slips and more. PDF Builder for WooCommerce. Create invoices,packing slips and more: 0 hasta 2.0.11
WordPress · WP Customer Reviews
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Customer Reviews. WP Customer Reviews: 0 hasta 3.7.8
WordPress · WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WordPress. WordPress: 7.1 hasta 7.1.1; WordPress: 7.0 hasta 7.0.4; WordPress: 6.9 hasta 6.9.7; WordPress: 6.8 hasta 6.8.8; WordPress: 6.7 hasta 6.7.7; WordPress: 6.6 hasta 6.6.7; WordPress: 6.5 hasta 6.5.10; WordPress: 6.4 hasta 6.4.10
WordPress · Use-your-Drive | Google Drive plugin for WordPress / Share-one-Drive | OneDrive & SharePoint plugin for WordPress / WP Cloud Plugins - Box (Lets-Box)
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Use-your-Drive | Google Drive plugin for WordPress / Share-one-Drive | OneDrive & SharePoint plugin for WordPress / WP Cloud Plugins - Box (Lets-Box). Use-your-Drive | Google Drive plugin for WordPress: 2.0 hasta 3.8.3; Share-one-Drive | OneDrive & SharePoint plugin for WordPress: 2.0 hasta 3.8.3; WP Cloud Plugins - Box (Lets-Box): 2.0 hasta 3.8.3; WP Cloud Plugins - Dropbox (Out-of-the-Box): 2.0 hasta 3.8.3
WordPress · Live Copy Paste for Elementor – Cross Domain Copy Paste & Page Duplicator / Pixel Gallery Addons for Elementor / Smart Admin Assistant
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Live Copy Paste for Elementor – Cross Domain Copy Paste & Page Duplicator / Pixel Gallery Addons for Elementor / Smart Admin Assistant. Live Copy Paste for Elementor – Cross Domain Copy Paste & Page Duplicator: 0 hasta 1.5.6; Pixel Gallery Addons for Elementor: 0 hasta 2.1.14; Smart Admin Assistant: 0 hasta 2.2.0; Ultimate Store Kit – Store Builder Addons for Elementor, WooCommerce Store Builder, EDD Store Builder: 0 hasta 3.0.7; Ultimate Post Kit – Elementor Post Grid, Post Carousel, Post Slider & Blog Layout Widgets: 0 hasta 4.2.0; Prime Slider – Hero Slider, Carousel, WooCommerce & Post Slider Elementor Addons: 0 hasta 4.4.5; Element Pack Addons for Elementor – Elementor Widgets, Elementor Templates, Elementor Addons: 0 hasta 8.7.14
WordPress · Download Manager
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Download Manager. Download Manager: 0 hasta 3.3.68
WordPress · Strong Testimonials
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Strong Testimonials. Strong Testimonials: 0 hasta 3.3.8
WordPress · Booking Calendar
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Booking Calendar. Booking Calendar: 0 hasta 11.8.2
WordPress · Booking Calendar
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Booking Calendar. Booking Calendar: 0 hasta 11.8.2
WordPress · ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin. ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.5.1
WordPress · Qi Addons For Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Qi Addons For Elementor. Qi Addons For Elementor: 0 hasta 1.11
WordPress · Divi
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Divi. Divi: 0 hasta 5.11.1
WordPress · Generate PDF using Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Generate PDF using Contact Form 7. Generate PDF using Contact Form 7: 0 hasta 4.2.2
WordPress · Newsletter – Send awesome emails from WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Newsletter – Send awesome emails from WordPress. Newsletter – Send awesome emails from WordPress: 0 hasta 9.3.8
WordPress · Filter Gallery
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Filter Gallery. Filter Gallery: 1.1.2 hasta 1.1.5
WordPress · Clean Login
El registro oficial identifica la vulnerabilidad «CWE-697: vulnerabilidad de seguridad» en Clean Login. Clean Login: 0 hasta 1.19
WordPress · Clean Login
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Clean Login. Clean Login: 0 hasta 1.19
WordPress · WP Recipe Maker
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Recipe Maker. WP Recipe Maker: 0 hasta 10.8.1
WordPress · Filter Gallery
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Filter Gallery. Filter Gallery: 0 hasta 1.1.4
WordPress · EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents. EmbedPress – PDF Embedder, 3D PDF FlipBook, Google Reviews, YouTube Videos, Upload & Embed PDF documents: 0 hasta 4.6.5
WordPress · GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI. GPTranslate – Multilingual AI Translation Agent for WordPress: Translate Your Site with AI: 0 hasta 2.34.6
WordPress · Filter Gallery
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Filter Gallery. Filter Gallery: 0 hasta 1.1.4
WordPress · Bookit — Booking & Appointment Calendar
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Bookit — Booking & Appointment Calendar. Bookit — Booking & Appointment Calendar: 0 hasta 2.6.0.5
WordPress · Bookit — Booking & Appointment Calendar
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Bookit — Booking & Appointment Calendar. Bookit — Booking & Appointment Calendar: 0 hasta 2.6.0.5
WordPress · All Bootstrap Blocks
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en All Bootstrap Blocks. All Bootstrap Blocks: 1.3.20 hasta 1.3.31
WordPress · All Bootstrap Blocks
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en All Bootstrap Blocks. All Bootstrap Blocks: 0 hasta 1.3.31
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 3.6.2 hasta 3.7.50
WordPress · iGMS Direct Booking
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en iGMS Direct Booking. iGMS Direct Booking: 0 hasta 2.0
WordPress · Really Simple Security
El registro oficial identifica la vulnerabilidad «CWE-400: vulnerabilidad de seguridad» en Really Simple Security. Really Simple Security: 8.1.6 hasta 9.8.3
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Easy Appointments. Easy Appointments: 4.0 hasta 4.0.2.2
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Easy Appointments. Easy Appointments: 0 hasta 4.0.2.2
WordPress · Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder. Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder: 0 hasta 1.24.0
WordPress · Tz Weekly Radio Schedule
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Tz Weekly Radio Schedule. Tz Weekly Radio Schedule: 0 hasta 1.8.1
WordPress · Tz Weekly Radio Schedule
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Tz Weekly Radio Schedule. Tz Weekly Radio Schedule: 0 hasta 1.8.1
WordPress · Product Question and Answer
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Product Question and Answer. Product Question and Answer: 0 hasta 1.1.0
WordPress · Price Drop Alert for Woo Commerce
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Price Drop Alert for Woo Commerce. Price Drop Alert for Woo Commerce: 0 hasta 1.1
WordPress · wp shortcut link and advertisement baner
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en wp shortcut link and advertisement baner. wp shortcut link and advertisement baner: 0 hasta 1.2.0
WordPress · Hide My WP Ghost
El registro oficial identifica la vulnerabilidad «CWE-693: vulnerabilidad de seguridad» en Hide My WP Ghost. Hide My WP Ghost: 0 hasta 7.0.11
WordPress · Hide My WP Ghost
El registro oficial identifica la vulnerabilidad «CWE-693: vulnerabilidad de seguridad» en Hide My WP Ghost. Hide My WP Ghost: 7.0.10 hasta 7.0.11
WordPress · Location Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Location Manager. Location Manager: 0 hasta 2.3.38
WordPress · Photo Gallery by 10Web – Mobile-Friendly Image Gallery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Photo Gallery by 10Web – Mobile-Friendly Image Gallery. Photo Gallery by 10Web – Mobile-Friendly Image Gallery: 0 hasta 1.8.44
WordPress · Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits. Master Addons for Elementor – Elementor Addons, Widgets, Mega Menu Builder, Popup Builder, Widget Builder & Template Kits: 0 hasta 3.2.2
WordPress · UpsellWP
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en UpsellWP. UpsellWP: 1.4.4 hasta 2.2.10
WordPress · VikBooking Hotel Booking Engine & PMS
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: 1.8.8 hasta 1.8.15
WordPress · Easy Form Builder by WhiteStudio
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Easy Form Builder by WhiteStudio. Easy Form Builder by WhiteStudio: 4.0.0 hasta 4.2.0
WordPress · Easy Form Builder by WhiteStudio
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Easy Form Builder by WhiteStudio. Easy Form Builder by WhiteStudio: 4.0.0 hasta 4.2.0
WordPress · RestroPress
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en RestroPress. RestroPress: 0 hasta 3.4.6
WordPress · Custom Twitter Feeds – A Tweets Widget or X Feed Widget
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Custom Twitter Feeds – A Tweets Widget or X Feed Widget. Custom Twitter Feeds – A Tweets Widget or X Feed Widget: 0 hasta 2.8.0
WordPress · King Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en King Addons for Elementor. King Addons for Elementor: 51.1.56 hasta 51.1.81
WordPress · King Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en King Addons for Elementor. King Addons for Elementor: 0 hasta 51.1.81
WordPress · King Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en King Addons for Elementor. King Addons for Elementor: 0 hasta 51.1.81
WordPress · AF Companion
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en AF Companion. AF Companion: 0 hasta 2.2.0
WordPress · Complianz GDPR/CCPA Cookie Consent Banner
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Complianz GDPR/CCPA Cookie Consent Banner. Complianz GDPR/CCPA Cookie Consent Banner: 0 hasta 7.5.4
WordPress · All-in-One WP Migration and Backup
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en All-in-One WP Migration and Backup. All-in-One WP Migration and Backup: 0 hasta 7.111
WordPress · MasterStudy LMS WordPress Plugin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MasterStudy LMS WordPress Plugin. MasterStudy LMS WordPress Plugin: 0 hasta 3.7.50
WordPress · Breeze Cache
El registro oficial identifica la vulnerabilidad «CWE-444: vulnerabilidad de seguridad» en Breeze Cache. Breeze Cache: 1.2.5 hasta 2.5.15
WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.3.0
WordPress · Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid. Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid: 0 hasta 1.8.6
WordPress · Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid. Magazine Blocks – Blog Designer, Magazine & Newspaper Website Builder, Page Builder with Posts Blocks, Post Grid: 0 hasta 1.8.6
WordPress · WCFM Marketplace – Multivendor Marketplace for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WCFM Marketplace – Multivendor Marketplace for WooCommerce. WCFM Marketplace – Multivendor Marketplace for WooCommerce: 0 hasta 3.8.2
WordPress · Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress. Jeg Kit for Elementor – Powerful Addons for Elementor, Widgets & Templates for WordPress: 0 hasta 3.2.16
WordPress · Foxtool All-in-One: Contact chat button, Custom login, Media optimize images
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Foxtool All-in-One: Contact chat button, Custom login, Media optimize images. Foxtool All-in-One: Contact chat button, Custom login, Media optimize images: 0 hasta 2.5.3
WordPress · WP Inventory Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Inventory Manager. WP Inventory Manager: 0 hasta 2.5.1
WordPress · VK All in One Expansion Unit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VK All in One Expansion Unit. VK All in One Expansion Unit: 0 hasta 9.118.0
WordPress · InfiniteWP Client
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en InfiniteWP Client. InfiniteWP Client: 0 hasta 1.13.9
WordPress · ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF. ShortPixel Image Optimizer – Optimize Images, Convert WebP & AVIF: 0 hasta 6.5.5
WordPress · Store Exporter – Export WooCommerce Products, Orders, Subscriptions, Customers
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Store Exporter – Export WooCommerce Products, Orders, Subscriptions, Customers. Store Exporter – Export WooCommerce Products, Orders, Subscriptions, Customers: 0 hasta 2.8.0
WordPress · Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder. Popup Maker – Boost Sales, Conversions, Optins, Subscribers with the Ultimate WP Popup Builder: 0 hasta 1.24.0
WordPress · RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg. RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg: 0 hasta 1.5.2
WordPress · WP Multi Store Locator Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Multi Store Locator Pro. WP Multi Store Locator Pro: 0 hasta 4.5.1
WordPress · FileBird – WordPress Media Library Folders & File Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FileBird – WordPress Media Library Folders & File Manager. FileBird – WordPress Media Library Folders & File Manager: 0 hasta 6.5.6
WordPress · RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg. RT Mega Menu – Mega Menu Builder for Elementor & Gutenberg: 0 hasta 1.5.1
WordPress · Kubio AI Page Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kubio AI Page Builder. Kubio AI Page Builder: 0 hasta 2.8.4
WordPress · Printcart Store – Web to Print Product Designer for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Printcart Store – Web to Print Product Designer for WooCommerce. Printcart Store – Web to Print Product Designer for WooCommerce: 0 hasta 2.8.5
WordPress · Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress. Appointment Booking Plugin – LatePoint | Calendar & Scheduling for WordPress: 0 hasta 5.6.3
WordPress · Mapster WP Maps
El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Mapster WP Maps. Mapster WP Maps: 0 hasta 1.23.0
WordPress · WP Easy Pay – Payment and Donation Form Builder for Square
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Easy Pay – Payment and Donation Form Builder for Square. WP Easy Pay – Payment and Donation Form Builder for Square: 0 hasta 4.5.0
WordPress · Auto Upload Images
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Auto Upload Images. Auto Upload Images: 0 hasta 3.3.2
WordPress · Event Booking Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Event Booking Manager for WooCommerce. Event Booking Manager for WooCommerce: 5.3.6 hasta 5.6.0
WordPress · Robokassa payment gateway for Woocommerce
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Robokassa payment gateway for Woocommerce. Robokassa payment gateway for Woocommerce: 0 hasta 1.8.9
WordPress · Motors
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Motors. Motors: 0 hasta 1.4.121
WordPress · Master Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Master Addons for Elementor. Master Addons for Elementor: 3.0.0 hasta 3.1.9
WordPress · Realtyna Organic IDX plugin + WPL Real Estate
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Realtyna Organic IDX plugin + WPL Real Estate. Realtyna Organic IDX plugin + WPL Real Estate: 0 hasta 5.4.2
WordPress · EWWW Image Optimizer
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en EWWW Image Optimizer. EWWW Image Optimizer: 0 hasta 8.7.7
WordPress · Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms. Invisible Anti-Spam & CAPTCHA — reCAPTCHA Alternative for All Forms: 2.0.5 hasta 5.1.1
WordPress · Active Woot Products Tables for WooCommerce. 100% FREE
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Active Woot Products Tables for WooCommerce. 100% FREE. Active Woot Products Tables for WooCommerce. 100% FREE: 2.1.2 hasta 2.1.3