WordPress · Dokan
CVE-2026-49780: CWE-266: Asignación incorrecta de privilegios en Dokan
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Dokan. Dokan: n/a hasta 5.0.2
DIRECTORIO CVE · 2026
4.697 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 17 de 47
WordPress · Dokan
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Dokan. Dokan: n/a hasta 5.0.2
WordPress · GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites. GPTranslate – Multilingual AI Translation for WordPress: Automatically Translate Websites: n/a hasta 2.32.6
WordPress · Welcart e-Commerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Welcart e-Commerce. Welcart e-Commerce: n/a hasta 2.11.28
WordPress · FV Flowplayer Video Player
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FV Flowplayer Video Player. FV Flowplayer Video Player: n/a hasta 7.5.51.7212
WordPress · WP Travel Engine
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP Travel Engine. WP Travel Engine: n/a hasta 6.7.12
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en wpForo Forum. wpForo Forum: n/a hasta 3.1.0
WordPress · Happyforms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Happyforms. Happyforms: n/a hasta 1.26.13
WordPress · WP User Manager
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP User Manager. WP User Manager: n/a hasta 2.9.16
WordPress · Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms. Integration for Mailchimp and Contact Form 7, WPForms, Elementor, Ninja Forms: n/a hasta 1.1.8
WordPress · RegistrationMagic
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en RegistrationMagic. RegistrationMagic: n/a hasta 6.0.8.6
WordPress · Integration for Contact Form 7 HubSpot
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Contact Form 7 HubSpot. Integration for Contact Form 7 HubSpot: n/a hasta 1.3.7
WordPress · Shared Files
El registro oficial identifica la vulnerabilidad «CWE-35: Path Traversal: '.../...//'» en Shared Files. Shared Files: n/a hasta 1.7.64
WordPress · Masteriyo - LMS
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Masteriyo - LMS. Masteriyo - LMS: n/a hasta 2.2.0
WordPress · Upsell Order Bump Offer for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-1284: vulnerabilidad de seguridad» en Upsell Order Bump Offer for WooCommerce. Upsell Order Bump Offer for WooCommerce: n/a hasta 3.1.4
WordPress · Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms. Integration for Salesforce and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms: n/a hasta 1.4.3
WordPress · Integration for Contact Form 7 and Constant Contact
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Contact Form 7 and Constant Contact. Integration for Contact Form 7 and Constant Contact: n/a hasta 1.1.6
WordPress · WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms. WP Zendesk for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms: n/a hasta 1.1.4
WordPress · Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms. Integration for Keap/infusionsoft and Contact Form 7, WPForms, Elementor, Formidable, Ninja Forms: n/a hasta 1.2.1
WordPress · WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms. WP Insightly for Contact Form 7, WPForms, Elementor, Formidable and Ninja Forms: n/a hasta 1.1.4
WordPress · LatePoint
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en LatePoint. LatePoint: n/a hasta 5.5.1
WordPress · Chatway Live Chat – AI Chatbot, Customer Support, FAQ & Helpdesk Customer Service & Chat Buttons
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Chatway Live Chat – AI Chatbot, Customer Support, FAQ & Helpdesk Customer Service & Chat Buttons. Chatway Live Chat – AI Chatbot, Customer Support, FAQ & Helpdesk Customer Service & Chat Buttons: n/a hasta 1.4.8
WordPress · WP Travel Engine
El registro oficial identifica la vulnerabilidad «CWE-1284: vulnerabilidad de seguridad» en WP Travel Engine. WP Travel Engine: n/a hasta 6.7.10
WordPress · Knit Pay
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Knit Pay. Knit Pay: n/a hasta 9.4.0.0
WordPress · Coupon Affiliates
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Coupon Affiliates. Coupon Affiliates: n/a hasta 7.8.1
WordPress · Advanced 301 and 302 Redirect
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Advanced 301 and 302 Redirect. Advanced 301 and 302 Redirect: n/a hasta 1.6.9
WordPress · Conekta Payment Gateway
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Conekta Payment Gateway. Conekta Payment Gateway: n/a hasta 6.0.0
WordPress · Hippoo Mobile App for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Hippoo Mobile App for WooCommerce. Hippoo Mobile App for WooCommerce: n/a hasta 1.9.5
WordPress · GetPaid
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en GetPaid. GetPaid: n/a hasta 2.8.49
WordPress · Listdom
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Listdom. Listdom: n/a hasta 5.5.0
WordPress · Faust.js
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Faust.js. Faust.js: n/a hasta 1.8.7
WordPress · WPC Product Options for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WPC Product Options for WooCommerce. WPC Product Options for WooCommerce: n/a hasta 3.2.1
WordPress · WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels. WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels: n/a hasta 4.9.4
WordPress · Drag and Drop Multiple File Upload – Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Drag and Drop Multiple File Upload – Contact Form 7. Drag and Drop Multiple File Upload – Contact Form 7: n/a hasta 1.3.9.7
WordPress · WP Migrate Lite
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WP Migrate Lite. WP Migrate Lite: n/a hasta 2.7.8
WordPress · Really Simple SSL
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Really Simple SSL. Really Simple SSL: n/a hasta 9.5.10
WordPress · Really Simple SSL
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Really Simple SSL. Really Simple SSL: n/a hasta 9.5.9
WordPress · Funnel Builder by FunnelKit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Funnel Builder by FunnelKit. Funnel Builder by FunnelKit: n/a hasta 3.15.0.2
WordPress · XCloner
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en XCloner. XCloner: n/a hasta 4.8.6
WordPress · ELEX WordPress HelpDesk & Customer Ticketing System
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ELEX WordPress HelpDesk & Customer Ticketing System. ELEX WordPress HelpDesk & Customer Ticketing System: n/a hasta 3.3.6
WordPress · Amelia
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Amelia. Amelia: n/a hasta 2.3
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en JS Help Desk. JS Help Desk: n/a hasta 3.0.9
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en JS Help Desk. JS Help Desk: n/a hasta 3.0.9
WordPress · HollerBox
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HollerBox. HollerBox: n/a hasta 2.3.10.1
WordPress · WPC Product Bundles for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPC Product Bundles for WooCommerce. WPC Product Bundles for WooCommerce: n/a hasta 8.5.3
WordPress · WP Time Slots Booking Form
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Time Slots Booking Form. WP Time Slots Booking Form: n/a hasta 1.2.50
WordPress · TrueBooker
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TrueBooker. TrueBooker: n/a hasta 1.1.9
WordPress · WP Job Portal
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Job Portal. WP Job Portal: n/a hasta 2.5.2
WordPress · Visual Link Preview
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Visual Link Preview. Visual Link Preview: n/a hasta 2.4.1
WordPress · Stop Spammers
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Stop Spammers. Stop Spammers: n/a hasta 2026.3
WordPress · GamiPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GamiPress. GamiPress: n/a hasta 7.8.7
WordPress · Montonio for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Montonio for WooCommerce. Montonio for WooCommerce: n/a hasta 10.1.2
WordPress · EmbedPress
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en EmbedPress. EmbedPress: n/a hasta 4.5.2
WordPress · MW WP Form
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MW WP Form. MW WP Form: n/a hasta 5.1.3
WordPress · King Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en King Addons for Elementor. King Addons for Elementor: n/a hasta 51.1.62
WordPress · Simple Shopping Cart
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Simple Shopping Cart. Simple Shopping Cart: n/a hasta 5.2.9
WordPress · Quiz And Survey Master
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Quiz And Survey Master. Quiz And Survey Master: n/a hasta 11.1.2
WordPress · Post SMTP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Post SMTP. Post SMTP: n/a hasta 3.6.2
WordPress · Easy Invoice
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Easy Invoice. Easy Invoice: n/a hasta 2.1.19
WordPress · Contact Form by WPForms
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Contact Form by WPForms. Contact Form by WPForms: n/a hasta 1.10.0.4
WordPress · WpEvently
El registro oficial identifica la vulnerabilidad «CWE-1284: vulnerabilidad de seguridad» en WpEvently. WpEvently: n/a hasta 5.3.3
WordPress · Realtyna Organic IDX plugin
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Realtyna Organic IDX plugin. Realtyna Organic IDX plugin: n/a hasta 5.1.0
WordPress · Product Filter Widget for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Product Filter Widget for Elementor. Product Filter Widget for Elementor: n/a hasta 1.0.6
WordPress · AutomatorWP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AutomatorWP. AutomatorWP: n/a hasta 5.7.2
WordPress · Stripe Payments
El registro oficial identifica la vulnerabilidad «CWE-440: vulnerabilidad de seguridad» en Stripe Payments. Stripe Payments: n/a hasta 2.0.98
WordPress · Masteriyo - LMS
El registro oficial identifica la vulnerabilidad «CWE-347: vulnerabilidad de seguridad» en Masteriyo - LMS. Masteriyo - LMS: n/a hasta 2.1.8
WordPress · Modula Image Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Modula Image Gallery. Modula Image Gallery: n/a hasta 2.14.23
WordPress · EventPrime
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en EventPrime. EventPrime: n/a hasta 4.3.2.1
WordPress · EventPrime
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en EventPrime. EventPrime: n/a hasta 4.3.2.1
WordPress · Email Marketing for WooCommerce by Omnisend
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Email Marketing for WooCommerce by Omnisend. Email Marketing for WooCommerce by Omnisend: n/a hasta 1.18.0
WordPress · Bookly
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Bookly. Bookly: n/a hasta 27.4
WordPress · Salon booking system
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Salon booking system. Salon booking system: n/a hasta 10.30.25
WordPress · WP Data Access
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Data Access. WP Data Access: n/a hasta 5.5.70
WordPress · AI Product Search for WooCommerce – Motive Commerce Search
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AI Product Search for WooCommerce – Motive Commerce Search. AI Product Search for WooCommerce – Motive Commerce Search: n/a hasta 1.38.2
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Simple Membership. Simple Membership: n/a hasta 4.7.2
WordPress · Event Tickets
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Event Tickets. Event Tickets: n/a hasta 5.27.5
WordPress · WP Customer Area
El registro oficial identifica la vulnerabilidad «CWE-35: Path Traversal: '.../...//'» en WP Customer Area. WP Customer Area: n/a hasta 8.3.4
WordPress · Contest Gallery
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Contest Gallery. Contest Gallery: n/a hasta 28.1.7
WordPress · Advanced Form Integration
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Form Integration. Advanced Form Integration: n/a hasta 1.126.12
WordPress · Classified Listing
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Classified Listing. Classified Listing: n/a hasta 5.3.8
WordPress · Contest Gallery
El registro oficial identifica la vulnerabilidad «CWE-1284: vulnerabilidad de seguridad» en Contest Gallery. Contest Gallery: n/a hasta 28.1.7
WordPress · Contest Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Contest Gallery. Contest Gallery: n/a hasta 28.1.6
WordPress · Best Payments Plugin for WP
El registro oficial identifica la vulnerabilidad «CWE-472: vulnerabilidad de seguridad» en Best Payments Plugin for WP. Best Payments Plugin for WP: n/a hasta 4.6.19
WordPress · Classified Listing
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Classified Listing. Classified Listing: n/a hasta 5.3.9
WordPress · AutomatorWP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AutomatorWP. AutomatorWP: n/a hasta 5.6.7
WordPress · Favicon Rotator
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Favicon Rotator. Favicon Rotator: n/a hasta 1.2.11
WordPress · Classified Listing
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Classified Listing. Classified Listing: n/a hasta 5.3.8
WordPress · GD Rating System
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en GD Rating System. GD Rating System: n/a hasta 3.6.2
WordPress · CloudSecure WP Security
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en CloudSecure WP Security. CloudSecure WP Security: n/a hasta 1.4.7
WordPress · Order Delivery Date for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Order Delivery Date for WooCommerce. Order Delivery Date for WooCommerce: n/a hasta 4.5.1
WordPress · Simply Schedule Appointments
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Simply Schedule Appointments. Simply Schedule Appointments: n/a hasta 1.6.11.2
WordPress · Funnel Builder by FunnelKit
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Funnel Builder by FunnelKit. Funnel Builder by FunnelKit: n/a hasta 3.15.0.1
WordPress · WP Full Stripe Free
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en WP Full Stripe Free. WP Full Stripe Free: n/a hasta 8.4.1
WordPress · ProfilePress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ProfilePress. ProfilePress: n/a hasta 4.16.13
WordPress · Simple Cloudflare Turnstile
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Simple Cloudflare Turnstile. Simple Cloudflare Turnstile: n/a hasta 1.38.0
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en wpForo Forum. wpForo Forum: n/a hasta 3.0.4
WordPress · WPPizza
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en WPPizza. WPPizza: n/a hasta 3.19.9
WordPress · Amelia
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Amelia. Amelia: n/a hasta 2.2
WordPress · myCred
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en myCred. myCred: n/a hasta 3.0.3
WordPress · Groundhogg
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Groundhogg. Groundhogg: n/a hasta 4.4.1
WordPress · KiviCare
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en KiviCare. KiviCare: n/a hasta 4.2.1