WordPress · HD Quiz
CVE-2026-13422: CWE-352: vulnerabilidad de seguridad en HD Quiz
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en HD Quiz. HD Quiz: 2.2.0 hasta 2.2.1
DIRECTORIO CVE · 2026
4.697 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 12 de 47
WordPress · HD Quiz
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en HD Quiz. HD Quiz: 2.2.0 hasta 2.2.1
WordPress · CodePeople Post Map for Google Maps
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CodePeople Post Map for Google Maps. CodePeople Post Map for Google Maps: 0 hasta 1.2.6
WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.5
WordPress · Groundhogg — CRM, Newsletters, and Marketing Automation
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg — CRM, Newsletters, and Marketing Automation. Groundhogg — CRM, Newsletters, and Marketing Automation: 0 hasta 4.5.5
WordPress · Page Builder by SiteOrigin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Page Builder by SiteOrigin. Page Builder by SiteOrigin: 0 hasta 2.34.3
WordPress · MaxButtons – Create buttons
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MaxButtons – Create buttons. MaxButtons – Create buttons: 0 hasta 9.8.5
WordPress · Spexo
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Spexo. Spexo: 0 hasta 2.0.11
WordPress · Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions. Stripe Payment Forms by WP Full Pay – Accept Credit Card Payments, Donations & Subscriptions: 0 hasta 8.4.3
WordPress · Invoice Generator
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Invoice Generator. Invoice Generator: 0 hasta 1.0.0
WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.2.2
WordPress · Gutenverse – WordPress Blocks, Page Builder & Site Editor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – WordPress Blocks, Page Builder & Site Editor. Gutenverse – WordPress Blocks, Page Builder & Site Editor: 0 hasta 3.8.0
WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy: 0 hasta 5.0.4
WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution – Build Your Own Amazon, eBay, Etsy: 0 hasta 5.0.4
WordPress · Masteriyo LMS – LMS Course Builder, Quizzes & Certificates
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Masteriyo LMS – LMS Course Builder, Quizzes & Certificates. Masteriyo LMS – LMS Course Builder, Quizzes & Certificates: 0 hasta 2.2.1
WordPress · Surbma | Infusionsoft Shortcode
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Surbma | Infusionsoft Shortcode. Surbma | Infusionsoft Shortcode: 0 hasta 2.0.1
WordPress · Product Specifications for Woocommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Product Specifications for Woocommerce. Product Specifications for Woocommerce: 0 hasta 0.8.9
WordPress · Ivory Search – WordPress Search Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ivory Search – WordPress Search Plugin. Ivory Search – WordPress Search Plugin: 0 hasta 5.5.15
WordPress · Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content. Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content: 0 hasta 4.16.17
WordPress · Frontend File Manager Plugin
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Frontend File Manager Plugin. Frontend File Manager Plugin: 0 hasta 23.6
WordPress · Groundhogg
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg. Groundhogg: n/a hasta 4.5
WordPress · GravityView
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en GravityView. GravityView: n/a hasta 3.0.0
WordPress · Bopo – WooCommerce Product Bundle Builder
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Bopo – WooCommerce Product Bundle Builder. Bopo – WooCommerce Product Bundle Builder: n/a hasta 1.1.6
WordPress · Recipe Maker For Your Food Blog from Zip Recipes
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Recipe Maker For Your Food Blog from Zip Recipes. Recipe Maker For Your Food Blog from Zip Recipes: n/a hasta 8.2.7
WordPress · Contest Gallery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Contest Gallery. Contest Gallery: n/a hasta 30.0.0
WordPress · WPComplete
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPComplete. WPComplete: n/a hasta 2.9.5.5
WordPress · Booking and Rental Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Booking and Rental Manager. Booking and Rental Manager: n/a hasta 2.7.1
WordPress · Paid Memberships Pro - Add Member From Admin
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Paid Memberships Pro - Add Member From Admin. Paid Memberships Pro - Add Member From Admin: n/a hasta 0.7.2
WordPress · TemplateSpare
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en TemplateSpare. TemplateSpare: n/a hasta 4.2.0
WordPress · Gmail SMTP
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Gmail SMTP. Gmail SMTP: n/a hasta 1.2.3.19
WordPress · Hester Core
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Hester Core. Hester Core: n/a hasta 1.1.8
WordPress · Child Theme Wizard
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Child Theme Wizard. Child Theme Wizard: n/a hasta 1.4
WordPress · Affiliates Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Affiliates Manager. Affiliates Manager: n/a hasta 2.9.49
WordPress · WP Job Portal
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Job Portal. WP Job Portal: n/a hasta 2.5.2
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en JS Help Desk. JS Help Desk: n/a hasta 3.1.0
WordPress · Ghost Kit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ghost Kit. Ghost Kit: n/a hasta 3.6.0
WordPress · Magazine Blocks
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Magazine Blocks. Magazine Blocks: n/a hasta 1.8.3
WordPress · Shoppable Images Lite
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Shoppable Images Lite. Shoppable Images Lite: n/a hasta 1.3
WordPress · Nelio Content
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Nelio Content. Nelio Content: n/a hasta 4.3.4
WordPress · Panorama Viewer – 360 Degree Image + Video Viewer
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Panorama Viewer – 360 Degree Image + Video Viewer. Panorama Viewer – 360 Degree Image + Video Viewer: n/a hasta 1.6.1
WordPress · Majestic Support
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Majestic Support. Majestic Support: n/a hasta 1.1.7
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Newsletters. Newsletters: n/a hasta 4.13
WordPress · Restaurant Menu by MotoPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Restaurant Menu by MotoPress. Restaurant Menu by MotoPress: n/a hasta 2.4.10
WordPress · WP Post Author
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Post Author. WP Post Author: n/a hasta 3.9.1
WordPress · Gallery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Gallery. Gallery: n/a hasta 4.7.8
WordPress · Real Estate 7
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Real Estate 7. Real Estate 7: n/a hasta 3.5.9
WordPress · MasterStudy LMS
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MasterStudy LMS. MasterStudy LMS: n/a hasta 3.7.30
WordPress · Fluent Booking
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Booking. Fluent Booking: n/a hasta 2.1.0
WordPress · Abandoned Cart Lite for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Abandoned Cart Lite for WooCommerce. Abandoned Cart Lite for WooCommerce: n/a hasta 6.8.0
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en wpForo Forum. wpForo Forum: n/a hasta 3.0.9
WordPress · FunnelKit Payment Gateway for Stripe WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en FunnelKit Payment Gateway for Stripe WooCommerce. FunnelKit Payment Gateway for Stripe WooCommerce: n/a hasta 1.14.0.3
WordPress · PPWP
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en PPWP. PPWP: n/a hasta 1.9.19
WordPress · WCBoost – Products Compare
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en WCBoost – Products Compare. WCBoost – Products Compare: n/a hasta 1.1.0
WordPress · Email Marketing for WooCommerce by Omnisend
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Email Marketing for WooCommerce by Omnisend. Email Marketing for WooCommerce by Omnisend: n/a hasta 1.19.0
WordPress · Popup box
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Popup box. Popup box: n/a hasta 6.0.1
WordPress · Blocksy Companion Pro
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Blocksy Companion Pro. Blocksy Companion Pro: n/a hasta 2.1.46
WordPress · StatCounter
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en StatCounter. StatCounter: n/a hasta 2.1.1
WordPress · WP All Import
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP All Import. WP All Import: n/a hasta 4.0.1
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Kirki. Kirki: n/a hasta 6.0.11
WordPress · WPCafe
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPCafe. WPCafe: n/a hasta 3.0.14
WordPress · Exclusive Addons Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Exclusive Addons Elementor. Exclusive Addons Elementor: n/a hasta 2.7.9.8
WordPress · Neve PRO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Neve PRO. Neve PRO: n/a hasta 3.1.2
WordPress · SeedProd Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SeedProd Pro. SeedProd Pro: n/a hasta 6.19.5
WordPress · Featured Image
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Featured Image. Featured Image: n/a hasta 2.1
WordPress · SEOPress PRO
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SEOPress PRO. SEOPress PRO: n/a hasta 9.1.1
WordPress · NanoMag
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NanoMag. NanoMag: n/a hasta 1.8
WordPress · GIFT4U
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GIFT4U. GIFT4U: n/a hasta 1.0.10
WordPress · Flash & HTML5 Video
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Flash & HTML5 Video. Flash & HTML5 Video: n/a hasta 2.11.0
WordPress · weMail
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en weMail. weMail: n/a hasta 2.1.2
WordPress · H5P
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en H5P. H5P: n/a hasta 1.17.7
WordPress · FOX
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FOX. FOX: n/a hasta 1.4.8
WordPress · Site Reviews
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Site Reviews. Site Reviews: n/a hasta 8.0.11
WordPress · Simply Schedule Appointments
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simply Schedule Appointments. Simply Schedule Appointments: n/a hasta 1.6.12.2
WordPress · GetGenie
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en GetGenie. GetGenie: n/a hasta 4.4.2
WordPress · Blocksy Companion Pro
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Blocksy Companion Pro. Blocksy Companion Pro: n/a hasta 2.1.45
WordPress · SureCart
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureCart. SureCart: n/a hasta 4.3.2
WordPress · SureCart
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SureCart. SureCart: n/a hasta 4.2.2
WordPress · Everest Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Everest Forms. Everest Forms: n/a hasta 3.4.8
WordPress · WoodMart
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WoodMart. WoodMart: n/a hasta 8.5.3
WordPress · Advance Product Search
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Advance Product Search. Advance Product Search: n/a hasta 1.4.4
WordPress · Toolset Forms
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Toolset Forms. Toolset Forms: n/a hasta 2.6.24
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JetEngine. JetEngine: n/a hasta 3.8.10.2
WordPress · JetSmartFilters
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JetSmartFilters. JetSmartFilters: n/a hasta 3.8.3
WordPress · ShortPixel Adaptive Images
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en ShortPixel Adaptive Images. ShortPixel Adaptive Images: n/a hasta 3.11.4
WordPress · Tourfic
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tourfic. Tourfic: n/a hasta 2.22.5
WordPress · MailChimp Block
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MailChimp Block. MailChimp Block: n/a hasta 1.1.15
WordPress · Quotes llama
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Quotes llama. Quotes llama: n/a hasta 3.1.5
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: n/a hasta 1.9.5
WordPress · Print Invoice & Delivery Notes for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Print Invoice & Delivery Notes for WooCommerce. Print Invoice & Delivery Notes for WooCommerce: n/a hasta 7.1.1
WordPress · Travel Booking
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Travel Booking. Travel Booking: n/a hasta 2.2.5
WordPress · Quform
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Quform. Quform: n/a hasta 2.23.0
WordPress · Uncanny Automator Pro
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Uncanny Automator Pro. Uncanny Automator Pro: n/a hasta 7.3.0.6
WordPress · RealHomes
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en RealHomes. RealHomes: n/a hasta 4.5.3
WordPress · Payment Gateway Based Fees and Discounts for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Payment Gateway Based Fees and Discounts for WooCommerce. Payment Gateway Based Fees and Discounts for WooCommerce: n/a hasta 3.0.0
WordPress · perfmatters
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en perfmatters. perfmatters: n/a hasta 2.6.3
WordPress · ListingPro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ListingPro. ListingPro: n/a hasta 2.9.11
WordPress · Automatic
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Automatic. Automatic: n/a hasta 3.135.1
WordPress · Blog2Social
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Blog2Social. Blog2Social: n/a hasta 8.9.2
WordPress · Customer Reviews for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Customer Reviews for WooCommerce. Customer Reviews for WooCommerce: n/a hasta 5.110.1
WordPress · Responsive Lightbox
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Responsive Lightbox. Responsive Lightbox: n/a hasta 2.7.6
WordPress · Gutenverse Form
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse Form. Gutenverse Form: n/a hasta 2.4.7