WordPress · AI for SEO
CVE-2026-66459: CWE-862: Falta de autorización en AI for SEO
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AI for SEO. AI for SEO: n/a hasta 2.4.2
DIRECTORIO CVE · 2026
7.986 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 27 de 80
WordPress · AI for SEO
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AI for SEO. AI for SEO: n/a hasta 2.4.2
WordPress · RealPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en RealPress. RealPress: n/a hasta 1.1.2
WordPress · Profile Extra Fields by BestWebSoft
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Profile Extra Fields by BestWebSoft. Profile Extra Fields by BestWebSoft: n/a hasta 1.3.4
WordPress · ReactPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ReactPress. ReactPress: n/a hasta 3.4.0
WordPress · WP Social Avatar
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Social Avatar. WP Social Avatar: n/a hasta 1.5
WordPress · Salon booking system
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Salon booking system. Salon booking system: n/a hasta 10.30.26
WordPress · Geo Mashup
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Geo Mashup. Geo Mashup: n/a hasta 1.13.18
WordPress · Geo Mashup
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Geo Mashup. Geo Mashup: n/a hasta 1.13.18
WordPress · If-So Dynamic Content Personalization
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en If-So Dynamic Content Personalization. If-So Dynamic Content Personalization: n/a hasta 1.10
WordPress · Payment Forms for Paystack
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Payment Forms for Paystack. Payment Forms for Paystack: n/a hasta 4.0.5
WordPress · REST API Log
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en REST API Log. REST API Log: n/a hasta 1.7.1
WordPress · MultiVendorX
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MultiVendorX. MultiVendorX: n/a hasta 5.0.10
WordPress · Active Products Tables for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Active Products Tables for WooCommerce. Active Products Tables for WooCommerce: n/a hasta 1.1.1
WordPress · WPJAM Basic
El registro oficial identifica la vulnerabilidad «CWE-1258: vulnerabilidad de seguridad» en WPJAM Basic. WPJAM Basic: n/a hasta 7.0.2.1
WordPress · Bitcoin Lightning Payment Gateway for WooCommerce (via CLINK)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Bitcoin Lightning Payment Gateway for WooCommerce (via CLINK). Bitcoin Lightning Payment Gateway for WooCommerce (via CLINK): n/a hasta 1.0.7
WordPress · Visitor Traffic Real Time Statistics Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Visitor Traffic Real Time Statistics Pro. Visitor Traffic Real Time Statistics Pro: n/a hasta 11.10
WordPress · Visitor Traffic Real Time Statistics Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visitor Traffic Real Time Statistics Pro. Visitor Traffic Real Time Statistics Pro: n/a hasta 11.10
WordPress · WP-Stats
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP-Stats. WP-Stats: n/a hasta 2.56
WordPress · SMS Alert Order Notifications
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en SMS Alert Order Notifications. SMS Alert Order Notifications: n/a hasta 3.9.7
WordPress · AI Hub
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en AI Hub. AI Hub: n/a hasta 1.3.10
WordPress · Agrion
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Agrion. Agrion: n/a hasta 1.0.0
WordPress · WPMobile.App
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPMobile.App. WPMobile.App: n/a hasta 11.77
WordPress · OMGF Pro
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en OMGF Pro. OMGF Pro: n/a hasta 5.2.7
WordPress · SAML SP Single Sign On
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en SAML SP Single Sign On. SAML SP Single Sign On: n/a hasta 5.4.3
WordPress · Secure Card Gateway for ePay Paycenter (Piraeus Bank)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Secure Card Gateway for ePay Paycenter (Piraeus Bank). Secure Card Gateway for ePay Paycenter (Piraeus Bank): n/a hasta 1.0.32
WordPress · Mang Board WP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Mang Board WP. Mang Board WP: n/a hasta 2.3.4
WordPress · Listdom
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Listdom. Listdom: n/a hasta 5.6.0
WordPress · miniorange otp verification
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en miniorange otp verification. miniorange otp verification: n/a hasta 5.5.1
WordPress · WPJAM Basic
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPJAM Basic. WPJAM Basic: n/a hasta 7.0.1
WordPress · GeekyBot
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GeekyBot. GeekyBot: n/a hasta 1.2.6
WordPress · WP BASE Booking
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WP BASE Booking. WP BASE Booking: n/a hasta 6.3.0
WordPress · WP Full Stripe Free
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Full Stripe Free. WP Full Stripe Free: n/a hasta 8.5.0
WordPress · Prevent Direct Access – Protect WordPress Files
El registro oficial identifica la vulnerabilidad «CWE-285: vulnerabilidad de seguridad» en Prevent Direct Access – Protect WordPress Files. Prevent Direct Access – Protect WordPress Files: 0 hasta 2.8.8.8
WordPress · PPWP – Password Protect Pages
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PPWP – Password Protect Pages. PPWP – Password Protect Pages: 0 hasta 1.9.21
WordPress · Participants Database
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Participants Database. Participants Database: n/a hasta 2.7.8.4
WordPress · Hydra Booking
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Hydra Booking. Hydra Booking: n/a hasta 1.2.2
WordPress · Knowledge Base for Documentation, FAQs with AI Assistance
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Knowledge Base for Documentation, FAQs with AI Assistance. Knowledge Base for Documentation, FAQs with AI Assistance: n/a hasta 17.211.0
WordPress · Travelfic Toolkit
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Travelfic Toolkit. Travelfic Toolkit: n/a hasta 1.5.1
WordPress · Log in with Google
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Log in with Google. Log in with Google: n/a hasta 1.4.2
WordPress · AcyMailing SMTP Newsletter
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en AcyMailing SMTP Newsletter. AcyMailing SMTP Newsletter: n/a hasta 10.11.1
WordPress · AcyMailing SMTP Newsletter
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AcyMailing SMTP Newsletter. AcyMailing SMTP Newsletter: n/a hasta 10.11.1
WordPress · Booking Activities
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Booking Activities. Booking Activities: n/a hasta 1.18.4
WordPress · Visitors Traffic Real Time Statistics
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Visitors Traffic Real Time Statistics. Visitors Traffic Real Time Statistics: n/a hasta 8.11
WordPress · WP Event SOlution
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en WP Event SOlution. WP Event SOlution: n/a hasta 4.1.18
WordPress · WP Event SOlution
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Event SOlution. WP Event SOlution: n/a hasta 4.1.19
WordPress · Blog Floating Button
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Blog Floating Button. Blog Floating Button: n/a hasta 1.4.20
WordPress · CubeWP
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en CubeWP. CubeWP: n/a hasta 1.1.30
WordPress · Service Finder Booking
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Service Finder Booking. Service Finder Booking: n/a hasta 6.2
WordPress · Service Finder Booking
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Service Finder Booking. Service Finder Booking: n/a hasta 6.2
WordPress · Do Lasso
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Do Lasso. Do Lasso: n/a hasta 358
WordPress · Do Lasso
El registro oficial identifica la vulnerabilidad «CWE-35: Path Traversal: '.../...//'» en Do Lasso. Do Lasso: n/a hasta 358
WordPress · Do Lasso
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Do Lasso. Do Lasso: n/a hasta 358
WordPress · Do Lasso
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Do Lasso. Do Lasso: n/a hasta 358
WordPress · Samex - Clean, Minimal Shop WooCommerce WordPress Theme / M.Anh - Fashion WooCoommerce WordPress Theme
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Samex - Clean, Minimal Shop WooCommerce WordPress Theme / M.Anh - Fashion WooCoommerce WordPress Theme. Samex - Clean, Minimal Shop WooCommerce WordPress Theme: n/a hasta 2.5; M.Anh - Fashion WooCoommerce WordPress Theme: n/a hasta 1.7
WordPress · Headless Single Sign On
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Headless Single Sign On. Headless Single Sign On: n/a hasta 1.6
WordPress · Headless Single Sign On
El registro oficial identifica la vulnerabilidad «CWE-347: vulnerabilidad de seguridad» en Headless Single Sign On. Headless Single Sign On: n/a hasta 1.6
WordPress · Web Directory Free
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Web Directory Free. Web Directory Free: n/a hasta 1.7.13
WordPress · OAuth Single Sign On – SSO (OAuth Client)
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en OAuth Single Sign On – SSO (OAuth Client). OAuth Single Sign On – SSO (OAuth Client): n/a hasta 7.0.0
WordPress · Business Directory
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Business Directory. Business Directory: n/a hasta 6.4.25
WordPress · Maspik – Spam blacklist
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Maspik – Spam blacklist. Maspik – Spam blacklist: n/a hasta 2.9.1
WordPress · Booktics
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Booktics. Booktics: n/a hasta 1.0.22
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Directory Kit. WP Directory Kit: n/a hasta 1.5.4
WordPress · Tourfic
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Tourfic. Tourfic: n/a hasta 2.23.1
WordPress · QA Analytics
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en QA Analytics. QA Analytics: n/a hasta 5.2.0.0
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en MStore API. MStore API: n/a hasta 4.20.0
WordPress · Welcart e-Commerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Welcart e-Commerce. Welcart e-Commerce: n/a hasta 2.11.31
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Directory Kit. WP Directory Kit: n/a hasta 1.5.4
WordPress · Popup by Supsystic
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Popup by Supsystic. Popup by Supsystic: n/a hasta 1.11.2
WordPress · MailChimp Subscribe Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MailChimp Subscribe Forms. MailChimp Subscribe Forms: n/a hasta 4.3.3
WordPress · Solace Extra
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Solace Extra. Solace Extra: n/a hasta 1.6.0
WordPress · Car Rental Manager
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Car Rental Manager. Car Rental Manager: n/a hasta 1.3.9
WordPress · Taxi Booking Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Taxi Booking Manager for WooCommerce. Taxi Booking Manager for WooCommerce: n/a hasta 2.0.3
WordPress · ShopEngine Elementor WooCommerce Builder Addon
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en ShopEngine Elementor WooCommerce Builder Addon. ShopEngine Elementor WooCommerce Builder Addon: 0 hasta 4.9.3
WordPress · WP Helper Premium
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WP Helper Premium. WP Helper Premium: 0 hasta 4.7.6
WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.2.11
WordPress · Link Factory
El registro oficial identifica la vulnerabilidad «CWE-912: vulnerabilidad de seguridad» en Link Factory. Link Factory: 0 hasta *
WordPress · Ecwid by Lightspeed Ecommerce Shopping Cart
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ecwid by Lightspeed Ecommerce Shopping Cart. Ecwid by Lightspeed Ecommerce Shopping Cart: 0 hasta 7.0.9
WordPress · Booking for Appointments and Events Calendar
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Booking for Appointments and Events Calendar. Booking for Appointments and Events Calendar: 0 hasta 2.4.6
WordPress · Customer Email Verification for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Customer Email Verification for WooCommerce. Customer Email Verification for WooCommerce: 2.4.0 hasta 3.2.6
WordPress · KiviCare
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en KiviCare. KiviCare: 0 hasta 4.5.2
WordPress · Food Menu
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Food Menu. Food Menu: 0 hasta 6.0.2
WordPress · Tablesome Table
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Tablesome Table. Tablesome Table: n/a hasta 1.2.9
WordPress · draft-list
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en draft-list. draft-list: < 2.6.4
WordPress · Royal Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Royal Addons for Elementor. Royal Addons for Elementor: 0 hasta 1.7.1065
WordPress · Order Sync with Zendesk for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Order Sync with Zendesk for WooCommerce. Order Sync with Zendesk for WooCommerce: 0 hasta 2.2.3
WordPress · ProSolution WP Client
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ProSolution WP Client. ProSolution WP Client: 0 hasta 2.0.9
WordPress · ProSolution WP Client
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en ProSolution WP Client. ProSolution WP Client: 0 hasta 2.0.9
WordPress · WP Photo Album Plus
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WP Photo Album Plus. WP Photo Album Plus: 0 hasta 9.2.09.002
WordPress · Social Login, Passkeys, Magic Link & Email OTP – Passwordless Login by VentraConnect
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Social Login, Passkeys, Magic Link & Email OTP – Passwordless Login by VentraConnect. Social Login, Passkeys, Magic Link & Email OTP – Passwordless Login by VentraConnect: 0 hasta 1.4.3
WordPress · WPC Admin Columns
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WPC Admin Columns. WPC Admin Columns: 0 hasta 2.3.4
WordPress · Ezoic
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ezoic. Ezoic: 2.6.35 hasta 2.23.1
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.6
WordPress · WooCommerce Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WooCommerce Subscriptions. WooCommerce Subscriptions: 4.7.0 hasta 9.1.0
WordPress · Events Manager
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Events Manager. Events Manager: 7.1 hasta 7.4.1
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.6
WordPress · Events Manager
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Events Manager. Events Manager: 0 hasta 7.4.1
WordPress · WP Photo Album Plus
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Photo Album Plus. WP Photo Album Plus: 0 hasta 9.2.07.002
WordPress · WP Photo Album Plus
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en WP Photo Album Plus. WP Photo Album Plus: 0 hasta 9.2.07.002
WordPress · Cookie Consent
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Cookie Consent. Cookie Consent: 0.0.9 hasta 0.0.10
WordPress · Estatik Real Estate Plugin
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Estatik Real Estate Plugin. Estatik Real Estate Plugin: 0 hasta 4.3.4