WordPress · LWS Optimize
CVE-2026-16032: CWE-79: Cross-Site Scripting (XSS) en LWS Optimize
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en LWS Optimize. LWS Optimize: 0 hasta 4.1.2
DIRECTORIO CVE · 2026
7.986 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 29 de 80
WordPress · LWS Optimize
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en LWS Optimize. LWS Optimize: 0 hasta 4.1.2
WordPress · InfiniteWP Client
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en InfiniteWP Client. InfiniteWP Client: 0 hasta 1.13.6
WordPress · Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ. Easy Accordion – AI-Powered FAQ & Accordion Blocks, Product FAQ: 0 hasta 3.1.8
WordPress · AI Engine
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en AI Engine. AI Engine: 0 hasta 3.6.6
WordPress · AI Engine
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en AI Engine. AI Engine: 0 hasta 3.6.4
WordPress · Solace Extra
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Solace Extra. Solace Extra: 0 hasta 1.6.1
WordPress · Download Monitor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Download Monitor. Download Monitor: 0 hasta 5.2.6
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.5
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.5
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.5
WordPress · WP Directory Kit
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Directory Kit. WP Directory Kit: 0 hasta 1.5.5
WordPress · Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection. Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection: 1.2.7 hasta 1.4.0
WordPress · Dokan: AI Powered WooCommerce Multivendor Marketplace Solution
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Dokan: AI Powered WooCommerce Multivendor Marketplace Solution. Dokan: AI Powered WooCommerce Multivendor Marketplace Solution: 0 hasta 5.0.11
WordPress · WP Statistics
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en WP Statistics. WP Statistics: 0 hasta 14.16.10
WordPress · YMC Filter
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en YMC Filter. YMC Filter: 0 hasta 3.12.9
WordPress · YMC Filter
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en YMC Filter. YMC Filter: 3.6.0 hasta 3.12.8
WordPress · Link Library
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Link Library. Link Library: 0 hasta 7.9.4
WordPress · Appointment Hour Booking
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Appointment Hour Booking. Appointment Hour Booking: 0 hasta 1.5.88
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Newsletters. Newsletters: 0 hasta 4.16
WordPress · Newsletters
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Newsletters. Newsletters: 0 hasta 4.16
WordPress · AI Copilot – Content Generator
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en AI Copilot – Content Generator. AI Copilot – Content Generator: 0 hasta 1.5.6
WordPress · WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS) - Reflected» en WordPress. WordPress: 0 hasta 7.0.3
WordPress · shareopenly
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en shareopenly. shareopenly: < 1.2.1
WordPress · code-embed
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en code-embed. code-embed: < 2.6.1
WordPress · WP Maps
El registro oficial identifica la vulnerabilidad «CWE-400: vulnerabilidad de seguridad» en WP Maps. WP Maps: 0 hasta 4.9.7
WordPress · WP Maps
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP Maps. WP Maps: 0 hasta 4.9.7
WordPress · Estatik Real Estate Plugin
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Estatik Real Estate Plugin. Estatik Real Estate Plugin: 0 hasta 4.3.3
WordPress · Ajax Search Lite
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Ajax Search Lite. Ajax Search Lite: 0 hasta 4.14.5
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · MStore API
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en MStore API. MStore API: 0 hasta 4.21.0
WordPress · Meow Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Meow Gallery. Meow Gallery: 0 hasta 5.5.2
WordPress · Content Views
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Content Views. Content Views: 0 hasta 4.5
WordPress · Templately
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Templately. Templately: 0 hasta 3.7.1
WordPress · BNE Testimonials
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en BNE Testimonials. BNE Testimonials: 0 hasta 2.0.8.2
WordPress · Simple CAPTCHA with Cloudflare Turnstile
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Simple CAPTCHA with Cloudflare Turnstile. Simple CAPTCHA with Cloudflare Turnstile: 0 hasta 1.42.0
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.1
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.1
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.1
WordPress · WP Events Manager
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en WP Events Manager. WP Events Manager: 0 hasta 2.2.5
WordPress · Comments
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Comments. Comments: 0 hasta 7.6.60
WordPress · Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content. Password Protected — Lock Entire Site, Pages, Posts, Categories, and Partial Content: 2.6.8 hasta 2.8.4
WordPress · TrueBooker – Appointment Booking and Scheduler System
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.3
WordPress · TrueBooker – Appointment Booking and Scheduler System
El registro oficial identifica la vulnerabilidad «CWE-640: vulnerabilidad de seguridad» en TrueBooker – Appointment Booking and Scheduler System. TrueBooker – Appointment Booking and Scheduler System: 0 hasta 1.2.3
WordPress · Subscribe2
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Subscribe2. Subscribe2: 0 hasta 10.46
WordPress · WP Events Manager
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en WP Events Manager. WP Events Manager: 0 hasta 2.2.5
WordPress · Ultra Addons for Contact Form 7
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultra Addons for Contact Form 7. Ultra Addons for Contact Form 7: 0 hasta 3.5.43
WordPress · Stream – Activity Log & Audit Trail
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Stream – Activity Log & Audit Trail. Stream – Activity Log & Audit Trail: 0 hasta 4.2.0
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Simple Membership. Simple Membership: n/a hasta 4.7.8
WordPress · WooCommerce Multilingual & Multicurrency
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WooCommerce Multilingual & Multicurrency. WooCommerce Multilingual & Multicurrency: n/a hasta 5.5.6
WordPress · e2pdf
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en e2pdf. e2pdf: n/a hasta 1.32.40
WordPress · CTX Feed
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en CTX Feed. CTX Feed: n/a hasta 6.6.42
WordPress · Total Upkeep
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Total Upkeep. Total Upkeep: n/a hasta 1.17.2
WordPress · Facebook for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Facebook for WooCommerce. Facebook for WooCommerce: n/a hasta 3.7.5
WordPress · Subscribe to Comments
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Subscribe to Comments. Subscribe to Comments: n/a hasta 2.3.1
WordPress · Facebook for WordPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Facebook for WordPress. Facebook for WordPress: n/a hasta 5.2.1
WordPress · MailOptin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MailOptin. MailOptin: n/a hasta 1.2.78.0
WordPress · Rank Math SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Rank Math SEO. Rank Math SEO: n/a hasta 1.0.274.1
WordPress · Profile Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Profile Builder. Profile Builder: n/a hasta 3.16.5
WordPress · Dokan
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Dokan. Dokan: n/a hasta 5.0.10
WordPress · Gutenberg Blocks by Kadence Blocks
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Gutenberg Blocks by Kadence Blocks. Gutenberg Blocks by Kadence Blocks: n/a hasta 3.7.8
WordPress · W3 Total Cache
El registro oficial identifica la vulnerabilidad «CWE-35: Path Traversal: '.../...//'» en W3 Total Cache. W3 Total Cache: n/a hasta 2.10.2
WordPress · Thrive Architect
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Thrive Architect. Thrive Architect: n/a hasta 10.9.3.1
WordPress · Colissimo Officiel : Méthodes de livraison pour WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Colissimo Officiel : Méthodes de livraison pour WooCommerce. Colissimo Officiel : Méthodes de livraison pour WooCommerce: n/a hasta 2.10.0
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP. GiveWP: n/a hasta 4.16.5
WordPress · Ultimate Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Addons for Elementor. Ultimate Addons for Elementor: n/a hasta 1.45.2
WordPress · Plugins Garbage Collector (Database Cleanup)
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Plugins Garbage Collector (Database Cleanup). Plugins Garbage Collector (Database Cleanup): n/a hasta 0.14
WordPress · Featured Video Plus
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Featured Video Plus. Featured Video Plus: n/a hasta 2.3.3
WordPress · Export Import Menus
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Export Import Menus. Export Import Menus: n/a hasta 1.9.2
WordPress · Custom CSS and JavaScript
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Custom CSS and JavaScript. Custom CSS and JavaScript: n/a hasta 2.0.16
WordPress · Theme My Login
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Theme My Login. Theme My Login: n/a hasta 7.1.14
WordPress · Advanced Custom Fields: Font Awesome Field
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Advanced Custom Fields: Font Awesome Field. Advanced Custom Fields: Font Awesome Field: n/a hasta 6.1.1
WordPress · Type Hub
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Type Hub. Type Hub: n/a hasta 2.0.6
WordPress · SEO Plugin by Squirrly SEO
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SEO Plugin by Squirrly SEO. SEO Plugin by Squirrly SEO: n/a hasta 14.2.0
WordPress · WP Data Access
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Data Access. WP Data Access: n/a hasta 5.5.79
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: n/a hasta 3.29.10
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: n/a hasta 3.29.10
WordPress · Events Manager
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Events Manager. Events Manager: 0 hasta 7.4.2
WordPress · Legal Text Connector of the IT-Recht Kanzlei
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Legal Text Connector of the IT-Recht Kanzlei. Legal Text Connector of the IT-Recht Kanzlei: n/a hasta 1.0.13
WordPress · WP Event SOlution
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en WP Event SOlution. WP Event SOlution: n/a hasta 4.1.9
WordPress · WordPress File Upload
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WordPress File Upload. WordPress File Upload: n/a hasta 5.1.7
WordPress · WPIDE – File Manager & Code Editor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPIDE – File Manager & Code Editor. WPIDE – File Manager & Code Editor: n/a hasta 3.5.7
WordPress · Advanced AJAX Product Filters
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advanced AJAX Product Filters. Advanced AJAX Product Filters: n/a hasta 3.2.0.3
WordPress · Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder. Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder: n/a hasta 1.9.0
WordPress · AI ANN
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en AI ANN. AI ANN: n/a hasta 1.29.0
WordPress · Agricola
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Agricola. Agricola: n/a hasta 1.21.0
WordPress · Agora
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Agora. Agora: n/a hasta 1.9
WordPress · Advice
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Advice. Advice: n/a hasta 1.18.0
WordPress · Adrena
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Adrena. Adrena: n/a hasta 1.2.14
WordPress · Accalia
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Accalia. Accalia: n/a hasta 1.5.3
WordPress · Abogado
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Abogado. Abogado: n/a hasta 1.18
WordPress · Abelle
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Abelle. Abelle: n/a hasta 1.22
WordPress · A.Williams
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en A.Williams. A.Williams: n/a hasta 1.3.1
WordPress · 69 Clothing
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en 69 Clothing. 69 Clothing: n/a hasta 1.2.11.1
WordPress · Login with phone number
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Login with phone number. Login with phone number: n/a hasta 1.8.70
WordPress · WP Job Portal
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP Job Portal. WP Job Portal: n/a hasta 2.5.6
WordPress · Survey Maker
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Survey Maker. Survey Maker: n/a hasta 5.2.3.3
WordPress · Houzez Property Feed
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Houzez Property Feed. Houzez Property Feed: n/a hasta 2.5.48
WordPress · Order Delivery Date for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Order Delivery Date for WooCommerce. Order Delivery Date for WooCommerce: n/a hasta 4.6.0