WordPress · WP Compress
CVE-2026-9066: CWE-79: Cross-Site Scripting (XSS) en WP Compress
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Compress. WP Compress: 0 hasta 7.10.04
DIRECTORIO CVE · 2026
4.697 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 3 de 47
WordPress · WP Compress
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Compress. WP Compress: 0 hasta 7.10.04
WordPress · SUMO Reward Points for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SUMO Reward Points for WooCommerce. SUMO Reward Points for WooCommerce: 0 hasta 32.7.0
WordPress · FormCraft
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FormCraft. FormCraft: 0 hasta 3.9.14
WordPress · Tabs
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tabs. Tabs: n/a hasta 2.5
WordPress · Popup for CF7 with Sweet Alert
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Popup for CF7 with Sweet Alert. Popup for CF7 with Sweet Alert: n/a hasta 1.6.5
WordPress · Kwayy HTML Sitemap
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Kwayy HTML Sitemap. Kwayy HTML Sitemap: n/a hasta 4.0
WordPress · Machete
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Machete. Machete: n/a hasta 5.2
WordPress · Cyr to Lat reloaded – transliteration of links and file names
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Cyr to Lat reloaded – transliteration of links and file names. Cyr to Lat reloaded – transliteration of links and file names: n/a hasta 1.3.3
WordPress · افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری)
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری). افزونه حمل و نقل ووکامرس (پست پیشتاز و سفارشی، پیک موتوری): n/a hasta 4.4.5
WordPress · TinyMCE Templates
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en TinyMCE Templates. TinyMCE Templates: n/a hasta 4.8.1
WordPress · Custom links in Elementor Image Carousel
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Custom links in Elementor Image Carousel. Custom links in Elementor Image Carousel: n/a hasta 1.1.1
WordPress · Smart SEO Tool
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smart SEO Tool. Smart SEO Tool: n/a hasta 4.1.2
WordPress · Persian Woocommerce SMS
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Persian Woocommerce SMS. Persian Woocommerce SMS: n/a hasta 7.2.2
WordPress · Qubely
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Qubely. Qubely: n/a hasta 1.8.14
WordPress · TemplateSpare
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en TemplateSpare. TemplateSpare: n/a hasta 4.2.2
WordPress · Graphina
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Graphina. Graphina: n/a hasta 3.1.12
WordPress · BSK PDF Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en BSK PDF Manager. BSK PDF Manager: n/a hasta 3.8
WordPress · LIQUID SPEECH BALLOON
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LIQUID SPEECH BALLOON. LIQUID SPEECH BALLOON: n/a hasta 1.2.5
WordPress · Visualizer
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Visualizer. Visualizer: n/a hasta 4.0.6
WordPress · Civi Framework
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Civi Framework. Civi Framework: n/a hasta 2.2.0
WordPress · Avada Custom Branding
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Avada Custom Branding. Avada Custom Branding: n/a hasta 1.2
WordPress · Manual - Documentation, Knowledge Base & Education WordPress Theme
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Manual - Documentation, Knowledge Base & Education WordPress Theme. Manual - Documentation, Knowledge Base & Education WordPress Theme: n/a hasta 7.5.4
WordPress · WP Social Ninja
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en WP Social Ninja. WP Social Ninja: n/a hasta 4.3.0
WordPress · Photo Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Photo Gallery. Photo Gallery: n/a hasta 2.7.7.29
WordPress · Accept Donations with PayPal & Stripe
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Accept Donations with PayPal & Stripe. Accept Donations with PayPal & Stripe: n/a hasta 1.5.5
WordPress · PeproDev Ultimate Invoice
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en PeproDev Ultimate Invoice. PeproDev Ultimate Invoice: n/a hasta 2.2.6
WordPress · Appointment Hour Booking
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Appointment Hour Booking. Appointment Hour Booking: n/a hasta 1.5.86
WordPress · WP Activity Log
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en WP Activity Log. WP Activity Log: n/a hasta 5.6.4
WordPress · Manual - Documentation, Knowledge Base & Education WordPress Theme
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Manual - Documentation, Knowledge Base & Education WordPress Theme. Manual - Documentation, Knowledge Base & Education WordPress Theme: n/a hasta 7.5.4
WordPress · PeproDev Ultimate Invoice
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PeproDev Ultimate Invoice. PeproDev Ultimate Invoice: n/a hasta 2.2.6
WordPress · MP3 Audio Player for Music, Radio & Podcast by Sonaar
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MP3 Audio Player for Music, Radio & Podcast by Sonaar. MP3 Audio Player for Music, Radio & Podcast by Sonaar: n/a hasta 5.12
WordPress · Ultimate Store Kit Elementor Addons
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Ultimate Store Kit Elementor Addons. Ultimate Store Kit Elementor Addons: n/a hasta 3.0.5
WordPress · Ultimate Store Kit Elementor Addons
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Store Kit Elementor Addons. Ultimate Store Kit Elementor Addons: n/a hasta 3.0.5
WordPress · Shiptastic for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Shiptastic for WooCommerce. Shiptastic for WooCommerce: n/a hasta 5.1.0
WordPress · Manual - Documentation, Knowledge Base & Education WordPress Theme
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Manual - Documentation, Knowledge Base & Education WordPress Theme. Manual - Documentation, Knowledge Base & Education WordPress Theme: n/a hasta 7.5.4
WordPress · PeproDev Ultimate Invoice
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PeproDev Ultimate Invoice. PeproDev Ultimate Invoice: n/a hasta 2.2.6
WordPress · Complianz
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Complianz. Complianz: n/a hasta 7.5.0
WordPress · Complianz
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Complianz. Complianz: n/a hasta 7.5.0
WordPress · Complianz
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en Complianz. Complianz: n/a hasta 7.5.0
WordPress · Dokan Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Dokan Pro. Dokan Pro: n/a hasta 5.0.3
WordPress · Dokan Pro
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Dokan Pro. Dokan Pro: n/a hasta 5.0.2
WordPress · Dokan Pro
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Dokan Pro. Dokan Pro: n/a hasta 5.0.2
WordPress · Dokan Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Dokan Pro. Dokan Pro: n/a hasta 5.0.0
WordPress · Query Wrangler
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Query Wrangler. Query Wrangler: n/a hasta 1.5.57
WordPress · Create by Mediavine
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Create by Mediavine. Create by Mediavine: n/a hasta 2.5.3
WordPress · LA-Studio Element Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en LA-Studio Element Kit for Elementor. LA-Studio Element Kit for Elementor: n/a hasta 1.6.2
WordPress · LA-Studio Element Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en LA-Studio Element Kit for Elementor. LA-Studio Element Kit for Elementor: n/a hasta 1.6.2
WordPress · Photography
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Photography. Photography: n/a hasta 7.7.6
WordPress · Event post
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Event post. Event post: n/a hasta 6.0.1
WordPress · Content Control
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Content Control. Content Control: n/a hasta 2.6.5
WordPress · Style Kits
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Style Kits. Style Kits: n/a hasta 2.6.5
WordPress · HashThemes Demo Importer
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HashThemes Demo Importer. HashThemes Demo Importer: n/a hasta 1.4.2
WordPress · LA-Studio Element Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LA-Studio Element Kit for Elementor. LA-Studio Element Kit for Elementor: n/a hasta 1.6.2
WordPress · Vino
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Vino. Vino: n/a hasta 1.9
WordPress · TheGem
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TheGem. TheGem: n/a hasta 5.11.1
WordPress · Reviewer
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Reviewer. Reviewer: n/a hasta 3.14.2
WordPress · ListingPro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ListingPro. ListingPro: n/a hasta 2.9.10
WordPress · Tonda Core
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Tonda Core. Tonda Core: n/a hasta 2.1.2
WordPress · Civi
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Civi. Civi: n/a hasta 2.2.4
WordPress · Modula Image Gallery
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Modula Image Gallery. Modula Image Gallery: 2.14.25 hasta 2.14.30
WordPress · Ninja Tables
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Ninja Tables. Ninja Tables: n/a hasta 5.2.10
WordPress · Virtue/Ascend/Pinnacle Toolkit
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Virtue/Ascend/Pinnacle Toolkit. Virtue/Ascend/Pinnacle Toolkit: n/a hasta 4.9.12
WordPress · Kit (formerly ConvertKit)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Kit (formerly ConvertKit). Kit (formerly ConvertKit): n/a hasta 3.3.5
WordPress · Avada Core
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Avada Core. Avada Core: n/a hasta 5.15.6
WordPress · Fluent Support
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Fluent Support. Fluent Support: n/a hasta 2.3.0
WordPress · AWP Classifieds
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en AWP Classifieds. AWP Classifieds: n/a hasta 4.4.7
WordPress · JetBooking
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en JetBooking. JetBooking: n/a hasta 4.1.2
WordPress · JetEngine
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en JetEngine. JetEngine: n/a hasta 3.8.11
WordPress · JetBooking
El registro oficial identifica la vulnerabilidad «CWE-918: vulnerabilidad de seguridad» en JetBooking. JetBooking: n/a hasta 4.1.2
WordPress · JetElements For Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetElements For Elementor. JetElements For Elementor: n/a hasta 2.9.1.1
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en GiveWP. GiveWP: n/a hasta 4.16.3
WordPress · Masteriyo - LMS
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Masteriyo - LMS. Masteriyo - LMS: n/a hasta 2.3.1
WordPress · Uncanny Automator
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Uncanny Automator. Uncanny Automator: n/a hasta 7.3.2
WordPress · Really Simple CSV Importer
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Really Simple CSV Importer. Really Simple CSV Importer: n/a hasta 1.3
WordPress · Zarinpal Gateway
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Zarinpal Gateway. Zarinpal Gateway: n/a hasta 5.1.0
WordPress · Polylang
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Polylang. Polylang: n/a hasta 3.8.5
WordPress · ЮKassa для WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ЮKassa для WooCommerce. ЮKassa для WooCommerce: n/a hasta 2.16.1
WordPress · Product Slider for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Product Slider for WooCommerce. Product Slider for WooCommerce: n/a hasta 1.13.62
WordPress · MapSVG
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en MapSVG. MapSVG: n/a hasta 8.14.0
WordPress · Quiz And Survey Master
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Quiz And Survey Master. Quiz And Survey Master: n/a hasta 11.2.0
WordPress · Ebook Store
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ebook Store. Ebook Store: n/a hasta 6.19
WordPress · Ebook Store
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Ebook Store. Ebook Store: n/a hasta 6.19
WordPress · MapSVG
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MapSVG. MapSVG: n/a hasta 8.14.0
WordPress · MapSVG
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en MapSVG. MapSVG: n/a hasta 8.14.0
WordPress · MapSVG
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MapSVG. MapSVG: n/a hasta 8.14.0
WordPress · Simple Link Directory Pro
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Simple Link Directory Pro. Simple Link Directory Pro: n/a hasta 15.0.8
WordPress · ShopLentor Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ShopLentor Pro. ShopLentor Pro: n/a hasta 2.8.5
WordPress · ShopLentor Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ShopLentor Pro. ShopLentor Pro: n/a hasta 2.8.5
WordPress · TrueBooker
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en TrueBooker. TrueBooker: n/a hasta 1.2.3
WordPress · TrueBooker
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en TrueBooker. TrueBooker: n/a hasta 1.2.3
WordPress · Bookly
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Bookly. Bookly: n/a hasta 27.7
WordPress · WPDM – Premium Packages
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPDM – Premium Packages. WPDM – Premium Packages: n/a hasta 6.2.0
WordPress · Form Vibes – Database Manager for Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Form Vibes – Database Manager for Forms. Form Vibes – Database Manager for Forms: n/a hasta 1.5.2
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Easy Appointments. Easy Appointments: n/a hasta 3.12.27
WordPress · WooCommerce Product Stock Alert
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en WooCommerce Product Stock Alert. WooCommerce Product Stock Alert: n/a hasta 3.0.6
WordPress · Bookly
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Bookly. Bookly: n/a hasta 27.7
WordPress · WPDM – Premium Packages
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPDM – Premium Packages. WPDM – Premium Packages: n/a hasta 6.2.0
WordPress · Participants Database
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en Participants Database. Participants Database: n/a hasta 2.7.8.3
WordPress · Ziina
El registro oficial identifica la vulnerabilidad «CWE-1390: vulnerabilidad de seguridad» en Ziina. Ziina: n/a hasta 1.2.21
WordPress · Payment Gateway for PayPal on WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Payment Gateway for PayPal on WooCommerce. Payment Gateway for PayPal on WooCommerce: n/a hasta 9.1.4