WordPress · Query Shortcode
CVE-2026-9200: CWE-98: vulnerabilidad de seguridad en Query Shortcode
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Query Shortcode. Query Shortcode: 0 hasta 0.2.1
DIRECTORIO CVE · 2026
4.697 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 21 de 47
WordPress · Query Shortcode
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Query Shortcode. Query Shortcode: 0 hasta 0.2.1
WordPress · Splide Carousel Block
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Splide Carousel Block. Splide Carousel Block: 0 hasta 1.7.1
WordPress · WP Promoter
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Promoter. WP Promoter: 0 hasta 1.3
WordPress · Login with NEAR
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Login with NEAR. Login with NEAR: 0 hasta 0.3.3
WordPress · GoStats for WordPress
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en GoStats for WordPress. GoStats for WordPress: 0 hasta 1.4
WordPress · MetaMagic SEO Plugin
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en MetaMagic SEO Plugin. MetaMagic SEO Plugin: 0 hasta 1.6
WordPress · CDN Linker lite
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en CDN Linker lite. CDN Linker lite: 0 hasta 1.3.1
WordPress · Search Simple Fields
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Search Simple Fields. Search Simple Fields: 0 hasta 0.2
WordPress · auto making JSON-LD
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en auto making JSON-LD. auto making JSON-LD: 0 hasta 4.5.3
WordPress · WP AutoBuzz
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WP AutoBuzz. WP AutoBuzz: 0 hasta 1.1.1
WordPress · WP Promoter
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WP Promoter. WP Promoter: 0 hasta 1.3
WordPress · Two-factor authentication (formerly IP Vault)
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Two-factor authentication (formerly IP Vault). Two-factor authentication (formerly IP Vault): 0 hasta 2.1
WordPress · Auto Thumbnails
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Auto Thumbnails. Auto Thumbnails: 0 hasta 1.0
WordPress · Events In City
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Events In City. Events In City: 0 hasta 3.0
WordPress · Shortcode Buddy
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Shortcode Buddy. Shortcode Buddy: 0 hasta 0.1.9.5
WordPress · iWR Tooltip
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en iWR Tooltip. iWR Tooltip: 0 hasta 1.0
WordPress · BitForm – Data management solution for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BitForm – Data management solution for WordPress. BitForm – Data management solution for WordPress: 0 hasta 1.1.0
WordPress · Listen Shortcode
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Listen Shortcode. Listen Shortcode: 0 hasta 1.0
WordPress · hk_shortcode
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en hk_shortcode. hk_shortcode: 0 hasta 1.0
WordPress · Instant-Quote.co Quotation Page
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Instant-Quote.co Quotation Page. Instant-Quote.co Quotation Page: 0 hasta 1.3.4
WordPress · Responsive Video Embedder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Responsive Video Embedder. Responsive Video Embedder: 0 hasta 0.1
WordPress · Easy Prism Syntax Highlighter
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Prism Syntax Highlighter. Easy Prism Syntax Highlighter: 0 hasta 1.0.2
WordPress · Content Slideshow
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Content Slideshow. Content Slideshow: 0 hasta 2.4.1
WordPress · Animate Your Content
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Animate Your Content. Animate Your Content: 0 hasta 1.0.0
WordPress · Formidable Kinetic
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Formidable Kinetic. Formidable Kinetic: 0 hasta 1.1.01
WordPress · Team Master – A Modern WordPress Team Showcase
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Team Master – A Modern WordPress Team Showcase. Team Master – A Modern WordPress Team Showcase: 0 hasta 1.1.2
WordPress · Mutual Funds Data
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Mutual Funds Data. Mutual Funds Data: 0 hasta 1.2.1
WordPress · Single Mailchimp
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Single Mailchimp. Single Mailchimp: 0 hasta 1.4
WordPress · Post Categories Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Post Categories Gallery. Post Categories Gallery: 0 hasta 1.0.0
WordPress · jQuery googleslides
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en jQuery googleslides. jQuery googleslides: 0 hasta 1.3
WordPress · Dideo
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Dideo. Dideo: 0 hasta 1.0
WordPress · Tuxquote
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tuxquote. Tuxquote: 0 hasta 1.3
WordPress · Islamic Database
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Islamic Database. Islamic Database: 0 hasta 1.0
WordPress · Responsive Check
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Responsive Check. Responsive Check: 0 hasta 0.0.3
WordPress · Google+ Link Name
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Google+ Link Name. Google+ Link Name: 0 hasta 1.0
WordPress · WP Iframe Geo Style for Amazon affiliates
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Iframe Geo Style for Amazon affiliates. WP Iframe Geo Style for Amazon affiliates: 0 hasta 1.1
WordPress · WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager. WPCode – Insert Headers and Footers + Custom Code Snippets – WordPress Code Manager: 0 hasta 2.3.5
WordPress · Firebase Support & Chat Management
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Firebase Support & Chat Management. Firebase Support & Chat Management: <= 3.1.1
WordPress · Login with OTP
El registro oficial identifica la vulnerabilidad «CWE-307: vulnerabilidad de seguridad» en Login with OTP. Login with OTP: <= 1.6
WordPress · Genzel breadcrumbs
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Genzel breadcrumbs. Genzel breadcrumbs: 0 hasta 1.2
WordPress · NS Product icon badge
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en NS Product icon badge. NS Product icon badge: 0 hasta 1.2.4
WordPress · Endless Scroll
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Endless Scroll. Endless Scroll: 0 hasta 1.0.0
WordPress · GBI To Print
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GBI To Print. GBI To Print: 0 hasta 1.0
WordPress · GNTT Post Title Ticker
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GNTT Post Title Ticker. GNTT Post Title Ticker: 0 hasta 1.0
WordPress · Cryptocurrency Prijsvergelijking Widget
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Cryptocurrency Prijsvergelijking Widget. Cryptocurrency Prijsvergelijking Widget: 0 hasta 1.0
WordPress · Booking Calendar – Event Calendar
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Booking Calendar – Event Calendar. Booking Calendar – Event Calendar: 0 hasta 2.1.6
WordPress · My Email Shortcode
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en My Email Shortcode. My Email Shortcode: 0 hasta 0.91
WordPress · Github Shortcode
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Github Shortcode. Github Shortcode: 0 hasta 0.1
WordPress · faq shortocde
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en faq shortocde. faq shortocde: 0 hasta 1.0
WordPress · EnvíaloSimple: Email Marketing y Newsletters
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en EnvíaloSimple: Email Marketing y Newsletters. EnvíaloSimple: Email Marketing y Newsletters: 0 hasta 2.4.5
WordPress · Old Posts Highlighter
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Old Posts Highlighter. Old Posts Highlighter: 0 hasta 1.0.3
WordPress · Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin
El registro oficial identifica la vulnerabilidad «CWE-400: vulnerabilidad de seguridad» en Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin. Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin: 0 hasta 1.6.11.5
WordPress · Style Kits for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Style Kits for Elementor. Style Kits for Elementor: 0 hasta 2.5.0
WordPress · ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin. ShopLentor – All-in-One WooCommerce Growth & Store Enhancement Plugin: 0 hasta 3.3.8
WordPress · EventPress
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en EventPress. EventPress: 0 hasta 22.2
WordPress · affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display. affiliate-toolkit – Multi-Network Affiliate & Amazon Product Display: 0 hasta 3.8.4
WordPress · Facebook for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-601: vulnerabilidad de seguridad» en Facebook for WooCommerce. Facebook for WooCommerce: n/a hasta 3.7.0
WordPress · The Post Grid
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en The Post Grid. The Post Grid: n/a hasta 7.9.2
WordPress · ElementsKit Elementor addons Lite
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ElementsKit Elementor addons Lite. ElementsKit Elementor addons Lite: n/a hasta 3.9.6
WordPress · ElementsKit Elementor addons Lite
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ElementsKit Elementor addons Lite. ElementsKit Elementor addons Lite: n/a hasta 3.9.6
WordPress · WP Meta and Date Remover
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Meta and Date Remover. WP Meta and Date Remover: n/a hasta 2.3.6
WordPress · DearFlip
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en DearFlip. DearFlip: n/a hasta 2.4.27
WordPress · Duplicate Page and Post
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Duplicate Page and Post. Duplicate Page and Post: n/a hasta 2.9.5
WordPress · Adminimize
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Adminimize. Adminimize: n/a hasta 1.11.11
WordPress · Advanced Custom Fields: Font Awesome Field
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced Custom Fields: Font Awesome Field. Advanced Custom Fields: Font Awesome Field: n/a hasta 5.0.2
WordPress · SVG Support
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en SVG Support. SVG Support: n/a hasta 2.5.14
WordPress · SeedProd Pro
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en SeedProd Pro. SeedProd Pro: n/a hasta 6.19.5
WordPress · Product Import Export for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Product Import Export for WooCommerce. Product Import Export for WooCommerce: n/a hasta 2.5.6
WordPress · Master Slider
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Master Slider. Master Slider: n/a hasta 3.10.8
WordPress · Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder. Everest Forms – Contact Form, Payment Form, Quiz, Survey & Custom Form Builder: 0 hasta 3.4.7
WordPress · GenerateBlocks
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en GenerateBlocks. GenerateBlocks: n/a hasta 2.1.0
WordPress · VikBooking Hotel Booking Engine & PMS
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: 0 hasta 1.8.9
WordPress · Active Products Tables for WooCommerce
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Active Products Tables for WooCommerce. Active Products Tables for WooCommerce: 0 hasta 1.0.9
WordPress · Backup and Staging by WP Time Capsule
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Backup and Staging by WP Time Capsule. Backup and Staging by WP Time Capsule: 0 hasta 1.22.25
WordPress · Affiliate Super Assistent
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Affiliate Super Assistent. Affiliate Super Assistent: 0 hasta 1.10.1
WordPress · WebinarIgnition
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en WebinarIgnition. WebinarIgnition: 0 hasta 4.08.253
WordPress · WebinarIgnition
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WebinarIgnition. WebinarIgnition: 0 hasta 4.08.253
WordPress · QuickWebP – Compress / Optimize Images & Convert WebP | SEO Friendly
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en QuickWebP – Compress / Optimize Images & Convert WebP | SEO Friendly. QuickWebP – Compress / Optimize Images & Convert WebP | SEO Friendly: 0 hasta 3.2.7
WordPress · TableOn
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en TableOn. TableOn: 0 hasta 1.0.5.1
WordPress · Favicon
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Favicon. Favicon: 0 hasta 1.3.46
WordPress · WCFM Membership
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WCFM Membership. WCFM Membership: 0 hasta 2.11.10
WordPress · Booking Manager
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Booking Manager. Booking Manager: 0 hasta 2.1.18
WordPress · WPComplete
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPComplete. WPComplete: 0 hasta 2.9.5.4
WordPress · Disable Comments for Any Post Types (Remove comments)
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Disable Comments for Any Post Types (Remove comments). Disable Comments for Any Post Types (Remove comments): 0 hasta 1.3.0
WordPress · WPify Woo Czech
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WPify Woo Czech. WPify Woo Czech: 0 hasta 5.4.1
WordPress · Easy Form Builder
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Easy Form Builder. Easy Form Builder: 0 hasta 4.0.6
WordPress · Smart Online Order for Clover
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Smart Online Order for Clover. Smart Online Order for Clover: 0 hasta 1.6.0
WordPress · Smart Online Order for Clover
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Smart Online Order for Clover. Smart Online Order for Clover: 0 hasta 1.6.0
WordPress · Ads by WPQuads
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Ads by WPQuads. Ads by WPQuads: 0 hasta 3.0.2
WordPress · Tainacan
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tainacan. Tainacan: 0 hasta 1.0.3
WordPress · Advanced IP Blocker
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced IP Blocker. Advanced IP Blocker: 0 hasta 8.10.7
WordPress · Smart Online Order for Clover
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smart Online Order for Clover. Smart Online Order for Clover: 0 hasta 1.6.0
WordPress · VikBooking Hotel Booking Engine & PMS
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en VikBooking Hotel Booking Engine & PMS. VikBooking Hotel Booking Engine & PMS: 0 hasta 1.8.9
WordPress · BP Better Messages
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en BP Better Messages. BP Better Messages: 0 hasta 2.14.16
WordPress · KiviCare
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en KiviCare. KiviCare: 0 hasta 4.3.0
WordPress · Geo Mashup
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Geo Mashup. Geo Mashup: 0 hasta 1.13.19
WordPress · WPCS
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPCS. WPCS: 0 hasta 1.3.1
WordPress · Ads by WPQuads
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Ads by WPQuads. Ads by WPQuads: 0 hasta 3.0.2
WordPress · miniorange otp verification
El registro oficial identifica la vulnerabilidad «Asignación incorrecta de privilegios» en miniorange otp verification. miniorange otp verification: 0 hasta 5.4.9
WordPress · MasterStudy LMS
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MasterStudy LMS. MasterStudy LMS: 0 hasta 3.7.29