WordPress · User Access Manager
CVE-2026-18035: CWE-862: Falta de autorización en User Access Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Access Manager. User Access Manager: 0 hasta 2.3.15
DIRECTORIO CVE · 2026
7.986 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 28 de 80
WordPress · User Access Manager
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Access Manager. User Access Manager: 0 hasta 2.3.15
WordPress · WP Photo Album Plus
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en WP Photo Album Plus. WP Photo Album Plus: 0 hasta 9.2.07.002
WordPress · Quick Paypal Payments
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Quick Paypal Payments. Quick Paypal Payments: 0 hasta 5.7.50
WordPress · Payment Button for PayPal
El registro oficial identifica la vulnerabilidad «CWE-602: vulnerabilidad de seguridad» en Payment Button for PayPal. Payment Button for PayPal: 0 hasta 1.2.3.44
WordPress · Form Maker by 10Web
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Form Maker by 10Web. Form Maker by 10Web: 0 hasta 1.15.45
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «CWE-74: vulnerabilidad de seguridad» en Kirki. Kirki: 0 hasta 6.2.1
WordPress · WP Travel Engine
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WP Travel Engine. WP Travel Engine: 0 hasta 6.8.5
WordPress · Payment Gateway for PayPal on WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Payment Gateway for PayPal on WooCommerce. Payment Gateway for PayPal on WooCommerce: 0 hasta 9.2.1
WordPress · Wallet for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Wallet for WooCommerce. Wallet for WooCommerce: 0 hasta 1.6.10
WordPress · PowerPress Podcasting plugin by Blubrry
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en PowerPress Podcasting plugin by Blubrry. PowerPress Podcasting plugin by Blubrry: 0 hasta 11.17.1
WordPress · Total Upkeep
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Total Upkeep. Total Upkeep: 0 hasta 1.17.3
WordPress · Welcart e-Commerce
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Welcart e-Commerce. Welcart e-Commerce: 0 hasta 2.11.34
WordPress · wpmudev-updates
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en wpmudev-updates. wpmudev-updates: 0 hasta 5.0.1
WordPress · Cookie Consent
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Cookie Consent. Cookie Consent: 0 hasta 0.0.10
WordPress · Patterns Kit
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Patterns Kit. Patterns Kit: 0 hasta 1.0.3
WordPress · Welcart e-Commerce
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Welcart e-Commerce. Welcart e-Commerce: 0 hasta 2.11.33
WordPress · Wallet System for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-472: vulnerabilidad de seguridad» en Wallet System for WooCommerce. Wallet System for WooCommerce: 0 hasta 2.7.10
WordPress · giftware
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en giftware. giftware: 0 hasta 4.2.10
WordPress · Import WP
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Import WP. Import WP: 0 hasta 2.14.23
WordPress · WP Crowdfunding
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en WP Crowdfunding. WP Crowdfunding: 0 hasta 2.2.1
WordPress · WP Crowdfunding
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WP Crowdfunding. WP Crowdfunding: 0 hasta 2.2.1
WordPress · WP Crowdfunding
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WP Crowdfunding. WP Crowdfunding: 0 hasta 2.2.1
WordPress · KiviCare
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en KiviCare. KiviCare: 0 hasta 4.5.2
WordPress · KiviCare
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en KiviCare. KiviCare: 0 hasta 4.5.2
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Eventin. Eventin: 4.1.9 hasta 4.1.20
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Eventin. Eventin: 0 hasta 4.1.20
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Eventin. Eventin: 0 hasta 4.1.20
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en LearnPress. LearnPress: 0 hasta 4.4.4
WordPress · GeoDirectory – WP Business Directory Plugin and Classified Listings Directory
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en GeoDirectory – WP Business Directory Plugin and Classified Listings Directory. GeoDirectory – WP Business Directory Plugin and Classified Listings Directory: 0 hasta 2.8.169
WordPress · Kirki – Freeform Page Builder, Website Builder & Customizer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kirki – Freeform Page Builder, Website Builder & Customizer. Kirki – Freeform Page Builder, Website Builder & Customizer: 0 hasta 6.2.0
WordPress · Formidable Digital Signatures
El registro oficial identifica la vulnerabilidad «CWE-23: Relative Path Traversal» en Formidable Digital Signatures. Formidable Digital Signatures: 0 hasta 3.0.6
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: 0 hasta 3.29.9
WordPress · AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress. AcyMailing – An Ultimate Newsletter Plugin and Marketing Automation Solution for WordPress: 0 hasta 10.11.1
WordPress · Ray Enterprise Translation
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ray Enterprise Translation. Ray Enterprise Translation: 0 hasta 1.7.3
WordPress · Ray Enterprise Translation
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ray Enterprise Translation. Ray Enterprise Translation: 0 hasta 1.7.3
WordPress · InstaWP Connect – 1-click WP Staging & Migration
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en InstaWP Connect – 1-click WP Staging & Migration. InstaWP Connect – 1-click WP Staging & Migration: 0 hasta 0.1.3.6
WordPress · sucuri-wordpress-plugin
El registro oficial identifica la vulnerabilidad «Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en sucuri-wordpress-plugin. sucuri-wordpress-plugin: 0 hasta 2.7.3
WordPress · WP Umbrella
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WP Umbrella. WP Umbrella: 2.24.2 hasta 2.26.2
WordPress · Product Input Fields for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Product Input Fields for WooCommerce. Product Input Fields for WooCommerce: 2.0.0 hasta 2.0.2
WordPress · Duplicate Post
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Duplicate Post. Duplicate Post: 0 hasta 1.5.5
WordPress · Advanced Classifieds & Directory Pro
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Advanced Classifieds & Directory Pro. Advanced Classifieds & Directory Pro: 0 hasta 3.4.3
WordPress · ProSolution WP Client
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en ProSolution WP Client. ProSolution WP Client: 0 hasta 2.0.6
WordPress · ProSolution WP Client
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en ProSolution WP Client. ProSolution WP Client: 0 hasta 2.0.9
WordPress · Block User Account
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Block User Account. Block User Account: 0 hasta 2.0.1
WordPress · Contact Form to Any API
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Contact Form to Any API. Contact Form to Any API: 0 hasta 3.0.7
WordPress · RSS Aggregator by Feedzy
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en RSS Aggregator by Feedzy. RSS Aggregator by Feedzy: 0 hasta 5.2.6
WordPress · CheckView
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en CheckView. CheckView: 2.0.29 hasta 2.3.2
WordPress · Library Management System
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Library Management System. Library Management System: 0 hasta 3.6.7
WordPress · Login & Register Forms
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Login & Register Forms. Login & Register Forms: 3.0.0 hasta 4.0.2
WordPress · Login & Register Forms
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Login & Register Forms. Login & Register Forms: 3.2.5 hasta 4.0.2
WordPress · Login & Register Forms
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Login & Register Forms. Login & Register Forms: 3.2.5 hasta 4.0.2
WordPress · FoodBoxBooker
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en FoodBoxBooker. FoodBoxBooker: 0 hasta 1.0.8
WordPress · BricksForge
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en BricksForge. BricksForge: 0 hasta 3.1.8.8
WordPress · File Manager
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en File Manager. File Manager: 0 hasta 6.9.1
WordPress · File Manager
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en File Manager. File Manager: 0 hasta 6.9.1
WordPress · File Manager
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en File Manager. File Manager: 0 hasta 6.9.1
WordPress · Salon Booking System
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Salon Booking System. Salon Booking System: 0 hasta 10.30.33
WordPress · Salon Booking System
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Salon Booking System. Salon Booking System: 0 hasta 10.30.34
WordPress · Salon Booking System
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Salon Booking System. Salon Booking System: 0 hasta 10.30.34
WordPress · Salon Booking System
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Salon Booking System. Salon Booking System: 0 hasta 10.31.0
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en JetEngine. JetEngine: 0 hasta 3.8.13.1
WordPress · CubeWP Framework
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en CubeWP Framework. CubeWP Framework: 0 hasta 1.1.30
WordPress · Accept PayPal & Stripe with Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Accept PayPal & Stripe with Subscriptions for WooCommerce. Accept PayPal & Stripe with Subscriptions for WooCommerce: 0 hasta 3.1.0
WordPress · Accept PayPal & Stripe with Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Accept PayPal & Stripe with Subscriptions for WooCommerce. Accept PayPal & Stripe with Subscriptions for WooCommerce: 0 hasta 3.1.0
WordPress · Saitama Addon Pack
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Saitama Addon Pack. Saitama Addon Pack: 0 hasta 1.0.8
WordPress · Squeeze
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Squeeze. Squeeze: 0 hasta 1.7.12
WordPress · Term Pages
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Term Pages. Term Pages: 0 hasta 2.0.0
WordPress · Single Sign On For TNG
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Single Sign On For TNG. Single Sign On For TNG: 0 hasta 2.2.0
WordPress · FoodBoxBooker
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en FoodBoxBooker. FoodBoxBooker: 0 hasta 1.0.7
WordPress · Arvow AI SEO Writer
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Arvow AI SEO Writer. Arvow AI SEO Writer: 0 hasta 1.5.4
WordPress · MotoPress Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MotoPress Hotel Booking. MotoPress Hotel Booking: 0 hasta 6.2.3
WordPress · MotoPress Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MotoPress Hotel Booking. MotoPress Hotel Booking: 0 hasta 6.2.3
WordPress · Pinpoint Booking System
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Pinpoint Booking System. Pinpoint Booking System: 0 hasta 2.9.9.7.1
WordPress · s2Member
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en s2Member. s2Member: 0 hasta 260805
WordPress · Customer Reviews for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Customer Reviews for WooCommerce. Customer Reviews for WooCommerce: 0 hasta 5.116.0
WordPress · Podcast Player
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Podcast Player. Podcast Player: 0 hasta 8.3.1
WordPress · Autopay
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Autopay. Autopay: 0 hasta 5.0.1
WordPress · vitepos
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en vitepos. vitepos: 0 hasta 3.6.0
WordPress · vitepos / Vitepos
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en vitepos / Vitepos. vitepos: 3.4.0 hasta 3.6.0; Vitepos: 0 hasta 3.5.0
WordPress · Booking for Appointments and Events Calendar
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Booking for Appointments and Events Calendar. Booking for Appointments and Events Calendar: 9.0 hasta 9.7
WordPress · HT Contact Form
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en HT Contact Form. HT Contact Form: 0 hasta 2.9.3
WordPress · Advanced Excerpt
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Advanced Excerpt. Advanced Excerpt: 0 hasta 4.5
WordPress · AutoNetTV Relay
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en AutoNetTV Relay. AutoNetTV Relay: 0 hasta 3.0.14
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Eventin. Eventin: 0 hasta 4.1.20
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en LearnPress. LearnPress: 0 hasta 4.4.4
WordPress · PiWeb Cancel order / Refund request for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PiWeb Cancel order / Refund request for WooCommerce. PiWeb Cancel order / Refund request for WooCommerce: 0 hasta 1.3.4.34
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Directory Kit. WP Directory Kit: 1.5.4 hasta 1.5.5
WordPress · WP MAPS PRO
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP MAPS PRO. WP MAPS PRO: 0 hasta 6.1.3
WordPress · WP MAPS PRO
El registro oficial identifica la vulnerabilidad «CWE-400: vulnerabilidad de seguridad» en WP MAPS PRO. WP MAPS PRO: 0 hasta 6.1.3
WordPress · WPC Order Tip for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WPC Order Tip for WooCommerce. WPC Order Tip for WooCommerce: 0 hasta 3.3.1
WordPress · Create
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Create. Create: 0 hasta 2.5.4
WordPress · WP Data Access
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Data Access. WP Data Access: 0 hasta 5.5.79
WordPress · Iptanus File Upload
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Iptanus File Upload. Iptanus File Upload: 0 hasta 5.1.8
WordPress · CubeWP Framework
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en CubeWP Framework. CubeWP Framework: 0 hasta 1.1.31
WordPress · WP Photo Album Plus
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en WP Photo Album Plus. WP Photo Album Plus: 0 hasta 9.2.07.002
WordPress · Nexter Blocks
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Nexter Blocks. Nexter Blocks: 0 hasta 5.0.2
WordPress · Create
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Create. Create: 0 hasta 2.5.4
WordPress · GeoDirectory
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en GeoDirectory. GeoDirectory: 0 hasta 2.8.169
WordPress · Solace Extra
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Solace Extra. Solace Extra: 0 hasta 1.6.1
WordPress · Slim SEO
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Slim SEO. Slim SEO: 0 hasta 4.9.11