WordPress · WP Fastest Cache
CVE-2026-74932: CWE-79: Cross-Site Scripting (XSS) en WP Fastest Cache
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Fastest Cache. WP Fastest Cache: 0.9.0.3 hasta 1.5.1
DIRECTORIO CVE · 2026
7.986 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 22 de 80
WordPress · WP Fastest Cache
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Fastest Cache. WP Fastest Cache: 0.9.0.3 hasta 1.5.1
WordPress · All-in-One WP Migration and Backup
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en All-in-One WP Migration and Backup. All-in-One WP Migration and Backup: 0 hasta 7.109
WordPress · Gutenverse – WordPress Blocks, Page Builder & Site Editor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenverse – WordPress Blocks, Page Builder & Site Editor. Gutenverse – WordPress Blocks, Page Builder & Site Editor: 0 hasta 4.0.2
WordPress · InfusedWoo Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en InfusedWoo Pro. InfusedWoo Pro: 0 hasta 5.1.17
WordPress · BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP. BetterLinks – Link Shortener, Link Cloaking, Redirects, Affiliate Link Manager & MCP: 0 hasta 3.1.0
WordPress · Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin. Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin: 0 hasta 2.12.1
WordPress · TranslatePress – Translate Multilingual sites with AI Translation
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TranslatePress – Translate Multilingual sites with AI Translation. TranslatePress – Translate Multilingual sites with AI Translation: 0 hasta 3.2.6
WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.0
WordPress · Forminator Forms – Contact Form, Payment Form & Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Forminator Forms – Contact Form, Payment Form & Custom Form Builder. Forminator Forms – Contact Form, Payment Form & Custom Form Builder: 0 hasta 1.57.0.2
WordPress · MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor. MetForm – Contact Form, Survey, Quiz, Conditional Forms, Form Templates & Custom Form Builder for Elementor: 0 hasta 4.1.8
WordPress · My Agile Privacy® – CMP, Cookie Consent & Privacy Tools
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en My Agile Privacy® – CMP, Cookie Consent & Privacy Tools. My Agile Privacy® – CMP, Cookie Consent & Privacy Tools: 0 hasta 3.3.6
WordPress · Events Manager – Calendar, Bookings, Tickets, and more!
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Events Manager – Calendar, Bookings, Tickets, and more!. Events Manager – Calendar, Bookings, Tickets, and more!: 0 hasta 7.4.0.1
WordPress · CM Map Locations – Visualize and share your locations in a few clicks
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en CM Map Locations – Visualize and share your locations in a few clicks. CM Map Locations – Visualize and share your locations in a few clicks: 0 hasta 2.1.8
WordPress · Events Manager – Calendar, Bookings, Tickets, and more!
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Events Manager – Calendar, Bookings, Tickets, and more!. Events Manager – Calendar, Bookings, Tickets, and more!: 0 hasta 7.4.0
WordPress · Events Manager – Calendar, Bookings, Tickets, and more!
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Events Manager – Calendar, Bookings, Tickets, and more!. Events Manager – Calendar, Bookings, Tickets, and more!: 0 hasta 7.3.7.4
WordPress · tagDiv Composer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en tagDiv Composer. tagDiv Composer: 0 hasta 5.4.5
WordPress · WP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses. WP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses: 0 hasta 3.2.29
WordPress · Events Manager – Calendar, Bookings, Tickets, and more!
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Events Manager – Calendar, Bookings, Tickets, and more!. Events Manager – Calendar, Bookings, Tickets, and more!: 0 hasta 7.4.0
WordPress · RepairBuddy
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en RepairBuddy. RepairBuddy: n/a hasta 4.1223
WordPress · Magazine Blocks
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Magazine Blocks. Magazine Blocks: n/a hasta 1.8.6
WordPress · MasterStudy LMS
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en MasterStudy LMS. MasterStudy LMS: n/a hasta 3.7.42
WordPress · Stripe Payments
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Stripe Payments. Stripe Payments: n/a hasta 2.1.2
WordPress · Hash Form
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Hash Form. Hash Form: n/a hasta 1.4.0
WordPress · Fluent Support Pro
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Fluent Support Pro. Fluent Support Pro: n/a hasta 2.3.1
WordPress · Fluent Boards Pro
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Fluent Boards Pro. Fluent Boards Pro: n/a hasta 2.0.11
WordPress · FluentCRM Pro
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en FluentCRM Pro. FluentCRM Pro: n/a hasta 3.1.12
WordPress · Fluent Support Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Fluent Support Pro. Fluent Support Pro: n/a hasta 2.3.1
WordPress · FluentCRM Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en FluentCRM Pro. FluentCRM Pro: n/a hasta 3.1.12
WordPress · Shared Files
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Shared Files. Shared Files: n/a hasta 1.7.69
WordPress · Lead Generation Contact Widget & AI Chatbot: Chat Button, Phone Call, Telegram, Email – SiteLeads
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Lead Generation Contact Widget & AI Chatbot: Chat Button, Phone Call, Telegram, Email – SiteLeads. Lead Generation Contact Widget & AI Chatbot: Chat Button, Phone Call, Telegram, Email – SiteLeads: n/a hasta 1.2.0
WordPress · TranslatePress
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en TranslatePress. TranslatePress: n/a hasta 3.3.2
WordPress · AutomatorWP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AutomatorWP. AutomatorWP: n/a hasta 5.8.3
WordPress · The Events Calendar
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en The Events Calendar. The Events Calendar: n/a hasta 6.17.2
WordPress · Toolset Blocks
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Toolset Blocks. Toolset Blocks: n/a hasta 1.6.26
WordPress · Event Tickets
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Event Tickets. Event Tickets: n/a hasta 5.29.2.1
WordPress · WP Project Manager
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WP Project Manager. WP Project Manager: n/a hasta 4.0.6
WordPress · WPLegalPages
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en WPLegalPages. WPLegalPages: n/a hasta 3.7.0
WordPress · Booking and Rental Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Booking and Rental Manager. Booking and Rental Manager: n/a hasta 2.7.5
WordPress · Verdure Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Verdure Core. Verdure Core: n/a hasta 1.2
WordPress · Måne
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Måne. Måne: n/a hasta 1.7
WordPress · FreightCo
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en FreightCo. FreightCo: n/a hasta 1.1.15
WordPress · Jawn
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Jawn. Jawn: n/a hasta 1.4.2
WordPress · Social Media & Share Icons
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Social Media & Share Icons. Social Media & Share Icons: n/a hasta 2.9.9
WordPress · Urna
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Urna. Urna: n/a hasta 2.6.2
WordPress · WPComplete
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPComplete. WPComplete: n/a hasta 2.9.5.6
WordPress · WP Cafe Pro
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en WP Cafe Pro. WP Cafe Pro: n/a hasta 3.0.15
WordPress · WP Cafe Pro
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en WP Cafe Pro. WP Cafe Pro: n/a hasta 3.0.15
WordPress · 12 Step Meeting List
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en 12 Step Meeting List. 12 Step Meeting List: n/a hasta 3.19.16
WordPress · ACPT (Pro) - Custom Post Types Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en ACPT (Pro) - Custom Post Types Plugin for WordPress. ACPT (Pro) - Custom Post Types Plugin for WordPress: n/a hasta 2.0.63
WordPress · Booking Hub
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Booking Hub. Booking Hub: n/a hasta 1.3.0
WordPress · MagicAI for WordPress - AI Text, Image, Chat, Code, and Voice Generator
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en MagicAI for WordPress - AI Text, Image, Chat, Code, and Voice Generator. MagicAI for WordPress - AI Text, Image, Chat, Code, and Voice Generator: n/a hasta 1.4
WordPress · UltimateAI
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en UltimateAI. UltimateAI: n/a hasta 3.1.0
WordPress · Affiliate Pro - Affiliate Program for WooCommerce & WordPress
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Affiliate Pro - Affiliate Program for WooCommerce & WordPress. Affiliate Pro - Affiliate Program for WooCommerce & WordPress: n/a hasta 8.9.1
WordPress · Boost
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Boost. Boost: n/a hasta 2.0.4
WordPress · Boost
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Boost. Boost: n/a hasta 2.0.4
WordPress · WooBeWoo Product Filter Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WooBeWoo Product Filter Pro. WooBeWoo Product Filter Pro: n/a hasta 3.1.8
WordPress · Woo Essential
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Woo Essential. Woo Essential: n/a hasta 4.3.0
WordPress · WP Project Manager Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Project Manager Pro. WP Project Manager Pro: n/a hasta 4.0.1
WordPress · ShopBuilder Pro – Elementor WooCommerce Builder Addons
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en ShopBuilder Pro – Elementor WooCommerce Builder Addons. ShopBuilder Pro – Elementor WooCommerce Builder Addons: n/a hasta 2.2.0
WordPress · Brave Conversion Engine (PRO)
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Brave Conversion Engine (PRO). Brave Conversion Engine (PRO): n/a hasta 0.8.6
WordPress · ProLancer Element
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en ProLancer Element. ProLancer Element: n/a hasta 1.4.8
WordPress · ProLancer Element
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ProLancer Element. ProLancer Element: n/a hasta 1.4.8
WordPress · WooCommerce File Approval
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WooCommerce File Approval. WooCommerce File Approval: n/a hasta 10.7
WordPress · Super Forms
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Super Forms. Super Forms: n/a hasta 6.3.315
WordPress · Tourmaster
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tourmaster. Tourmaster: n/a hasta 5.4.9
WordPress · Digits
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Digits. Digits: n/a hasta 9.2
WordPress · Events Made Easy
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Events Made Easy. Events Made Easy: n/a hasta 3.2.5
WordPress · Notification Master – Real-Time WordPress Notifications With Email, SMS, Webhooks & More
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Notification Master – Real-Time WordPress Notifications With Email, SMS, Webhooks & More. Notification Master – Real-Time WordPress Notifications With Email, SMS, Webhooks & More: n/a hasta 1.7.1
WordPress · Tonda Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Tonda Core. Tonda Core: n/a hasta 2.6
WordPress · Tonda
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Tonda. Tonda: n/a hasta 2.6
WordPress · Style Kits
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Style Kits. Style Kits: n/a hasta 2.6.5
WordPress · Brave
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Brave. Brave: 0 hasta 0.8.6
WordPress · Content Mask
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Content Mask. Content Mask: 1.8.0 hasta 1.8.5.5
WordPress · WooCommerce Bookings
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WooCommerce Bookings. WooCommerce Bookings: 0 hasta 3.9.0
WordPress · RestrictMate
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en RestrictMate. RestrictMate: 0 hasta 1.3.0
WordPress · Mailgun for WordPress
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Mailgun for WordPress. Mailgun for WordPress: 0 hasta 2.2.0
WordPress · SmilePass Selfie Login
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en SmilePass Selfie Login. SmilePass Selfie Login: 0 hasta 1.0.2
WordPress · Social Login & Sharing buttons with Analytics By SoClever
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Social Login & Sharing buttons with Analytics By SoClever. Social Login & Sharing buttons with Analytics By SoClever: 0 hasta 1.2.0
WordPress · WP Social Media Login
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en WP Social Media Login. WP Social Media Login: 0 hasta 1.0.6
WordPress · Firebase Authentication
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Firebase Authentication. Firebase Authentication: 0 hasta 1.7.1
WordPress · Slider Hero with Video Background, Animation
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Slider Hero with Video Background, Animation. Slider Hero with Video Background, Animation: 0 hasta 9.1.3
WordPress · AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress. AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress: 0 hasta 5.8.4
WordPress · AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress. AutomatorWP – Automator plugin for no-code automations, webhooks & custom integrations in WordPress: 0 hasta 5.8.4
WordPress · Themify Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Themify Builder. Themify Builder: 0 hasta 7.8.0
WordPress · Greenshift – animation and page builder blocks
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Greenshift – animation and page builder blocks. Greenshift – animation and page builder blocks: 0 hasta 12.8.9
WordPress · WS Form LITE – Drag & Drop Contact Form Builder
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WS Form LITE – Drag & Drop Contact Form Builder. WS Form LITE – Drag & Drop Contact Form Builder: 0 hasta 1.10.80
WordPress · MC4WP: Mailchimp for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MC4WP: Mailchimp for WordPress. MC4WP: Mailchimp for WordPress: 0 hasta 4.12.0
WordPress · Image Photo Gallery Final Tiles Grid
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Image Photo Gallery Final Tiles Grid. Image Photo Gallery Final Tiles Grid: 0 hasta 3.6.12
WordPress · Post Duplicator
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Post Duplicator. Post Duplicator: 0 hasta 3.0.11
WordPress · Post Duplicator
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Post Duplicator. Post Duplicator: 0 hasta 3.0.11
WordPress · kk Star Ratings – Rate Post & Collect User Feedbacks
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en kk Star Ratings – Rate Post & Collect User Feedbacks. kk Star Ratings – Rate Post & Collect User Feedbacks: 0 hasta 5.4.10.3
WordPress · Advanced Product Fields (Product Addons) for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-20: vulnerabilidad de seguridad» en Advanced Product Fields (Product Addons) for WooCommerce. Advanced Product Fields (Product Addons) for WooCommerce: 0 hasta 1.6.21
WordPress · WPeMatico RSS Feed Fetcher
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en WPeMatico RSS Feed Fetcher. WPeMatico RSS Feed Fetcher: 0 hasta 2.8.24
WordPress · Forminator Forms
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Forminator Forms. Forminator Forms: 0 hasta 1.57.0.7
WordPress · Forminator Forms
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Forminator Forms. Forminator Forms: 1.40.0 hasta 1.57.0.5
WordPress · Tutor LMS
El registro oficial identifica la vulnerabilidad «CWE-552: vulnerabilidad de seguridad» en Tutor LMS. Tutor LMS: 0 hasta 4.0.6
WordPress · ManageWP Worker
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en ManageWP Worker. ManageWP Worker: 0 hasta 4.9.37
WordPress · WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels. WebToffee WooCommerce PDF Invoices, Packing Slips, Delivery Notes & Shipping Labels: 0 hasta 4.9.8
WordPress · Conekta Payment Gateway
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Conekta Payment Gateway. Conekta Payment Gateway: 0 hasta 6.2.2
WordPress · FiboSearch
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en FiboSearch. FiboSearch: 0 hasta 1.34.1