WordPress · IATO MCP
CVE-2026-32582: Falta de autorización en IATO MCP
El registro oficial identifica la vulnerabilidad «Falta de autorización» en IATO MCP. IATO MCP: 0 hasta 1.12.0
DIRECTORIO CVE · 2026
7.986 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 3 de 80
WordPress · IATO MCP
El registro oficial identifica la vulnerabilidad «Falta de autorización» en IATO MCP. IATO MCP: 0 hasta 1.12.0
WordPress · Mooberry Book Manager
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Mooberry Book Manager. Mooberry Book Manager: 4.16.2
WordPress · WooCommerce Lottery
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WooCommerce Lottery. WooCommerce Lottery: n/a hasta 2.2.9
WordPress · Kognetiks Chatbot for WordPress
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Kognetiks Chatbot for WordPress. Kognetiks Chatbot for WordPress: n/a hasta 2.4.9
WordPress · ECPay Ecommerce for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en ECPay Ecommerce for WooCommerce. ECPay Ecommerce for WooCommerce: n/a hasta 1.1.2606090
WordPress · Frontend File Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Frontend File Manager. Frontend File Manager: n/a hasta 23.6
WordPress · Faktur Pro for WooCommerce
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Faktur Pro for WooCommerce. Faktur Pro for WooCommerce: 0 hasta 3.2.2
WordPress · SUMO Affiliates Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SUMO Affiliates Pro. SUMO Affiliates Pro: n/a hasta 11.7.0
WordPress · Smart Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Smart Forms. Smart Forms: n/a hasta 2.6.104
WordPress · WP User Frontend Pro
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP User Frontend Pro. WP User Frontend Pro: n/a hasta 4.2.13
WordPress · Ohio Extra
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ohio Extra. Ohio Extra: n/a hasta 3.6.8
WordPress · Progressify - Progressive Web App (PWA)
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Progressify - Progressive Web App (PWA). Progressify - Progressive Web App (PWA): n/a hasta 1.6.0
WordPress · WP Media folder
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Media folder. WP Media folder: n/a hasta 6.2.2
WordPress · WooCommerce Designer Pro
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en WooCommerce Designer Pro. WooCommerce Designer Pro: n/a hasta 1.9.33
WordPress · WooCommerce Appointments
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WooCommerce Appointments. WooCommerce Appointments: n/a hasta 5.3.2
WordPress · WP2LEADS
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP2LEADS. WP2LEADS: n/a hasta 3.5.7
WordPress · WP2LEADS
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP2LEADS. WP2LEADS: n/a hasta 3.5.7
WordPress · JetElements For Elementor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en JetElements For Elementor. JetElements For Elementor: 0 hasta 2.9.2.2
WordPress · ACPT (Premium)
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en ACPT (Premium). ACPT (Premium): 0 hasta 2.0.66
WordPress · Paid Member Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Paid Member Subscriptions. Paid Member Subscriptions: n/a hasta 3.1.1
WordPress · FluentBooking Pro
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en FluentBooking Pro. FluentBooking Pro: n/a hasta 2.5.0
WordPress · SiteVault – Backup, Restore, Migration & Cloning
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en SiteVault – Backup, Restore, Migration & Cloning. SiteVault – Backup, Restore, Migration & Cloning: n/a hasta 1.5.17
WordPress · Salon booking system
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Salon booking system. Salon booking system: n/a hasta 10.31.7
WordPress · WP Mailster
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Mailster. WP Mailster: n/a hasta 1.9.0.0
WordPress · Delete All Comments of wordpress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Delete All Comments of wordpress. Delete All Comments of wordpress: n/a hasta 7.1
WordPress · WP User Profiles
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en WP User Profiles. WP User Profiles: n/a hasta 2.7.3
WordPress · Zero Spam
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en Zero Spam. Zero Spam: n/a hasta 5.7.11
WordPress · Form Block
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Form Block. Form Block: n/a hasta 1.8.1
WordPress · Import and export users and customers
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en Import and export users and customers. Import and export users and customers: n/a hasta 2.5.5
WordPress · Haaken
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Haaken. Haaken: n/a hasta 1.5
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP. GiveWP: n/a hasta 4.17.0
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LearnPress. LearnPress: n/a hasta 4.4.9
WordPress · picu
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en picu. picu: n/a hasta 3.10.1
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-266: Asignación incorrecta de privilegios» en GiveWP. GiveWP: n/a hasta 4.17.0
WordPress · Motors
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Motors. Motors: n/a hasta 1.4.124
WordPress · picu
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en picu. picu: n/a hasta 3.10.1
WordPress · Charitable
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Charitable. Charitable: n/a hasta 1.8.12.3
WordPress · PowerPress Podcasting
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en PowerPress Podcasting. PowerPress Podcasting: n/a hasta 11.17.9
WordPress · Groundhogg
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en Groundhogg. Groundhogg: n/a hasta 4.8.3
WordPress · Payflex Payment Gateway
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Payflex Payment Gateway. Payflex Payment Gateway: 0 hasta 2.7.1
WordPress · WPO365
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WPO365. WPO365: n/a hasta 44.1
WordPress · Xserver Migrator
El registro oficial identifica la vulnerabilidad «CWE-497: vulnerabilidad de seguridad» en Xserver Migrator. Xserver Migrator: n/a hasta 1.6.6
WordPress · Advanced Google reCAPTCHA
El registro oficial identifica la vulnerabilidad «CWE-288: vulnerabilidad de seguridad» en Advanced Google reCAPTCHA. Advanced Google reCAPTCHA: n/a hasta 5.40
WordPress · RepairBuddy
El registro oficial identifica la vulnerabilidad «Falta de autorización» en RepairBuddy. RepairBuddy: 0 hasta 4.1226
WordPress · AI Chatbot for WordPress – Hyve Lite
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en AI Chatbot for WordPress – Hyve Lite. AI Chatbot for WordPress – Hyve Lite: 0 hasta 2.0.2
WordPress · Timetics
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Timetics. Timetics: 0 hasta 1.0.63
WordPress · Scratch & Win – Giveaways and Contests
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Scratch & Win – Giveaways and Contests. Scratch & Win – Giveaways and Contests: 0 hasta 3.0.2
WordPress · Advanced Post Manager
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Advanced Post Manager. Advanced Post Manager: 0 hasta 4.5.5
WordPress · BuildKit – Product Builder for WooCommerce – Custom PC Builder
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en BuildKit – Product Builder for WooCommerce – Custom PC Builder. BuildKit – Product Builder for WooCommerce – Custom PC Builder: 0 hasta 1.0.28
WordPress · Simple Event Planner
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Simple Event Planner. Simple Event Planner: 0 hasta 1.5.7
WordPress · CURCY
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en CURCY. CURCY: 0 hasta 2.2.17
WordPress · Cozy Blocks
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Cozy Blocks. Cozy Blocks: 0 hasta 2.2.23
WordPress · Fluent Forms Pro Add On Pack
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Fluent Forms Pro Add On Pack. Fluent Forms Pro Add On Pack: 0 hasta 6.2.13
WordPress · Sunshine Photo Cart
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Sunshine Photo Cart. Sunshine Photo Cart: 0 hasta 3.7.1
WordPress · UPI QR Code Payment Gateway
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en UPI QR Code Payment Gateway. UPI QR Code Payment Gateway: 0 hasta 1.4.3
WordPress · File Uploads Addon for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en File Uploads Addon for WooCommerce. File Uploads Addon for WooCommerce: 1.7.2 hasta 1.7.6
WordPress · Image Slider Widget
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Image Slider Widget. Image Slider Widget: 0 hasta 1.1.130
WordPress · Polylang
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Polylang. Polylang: 0 hasta 3.8.7
WordPress · WP Dummy Content Generator
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Dummy Content Generator. WP Dummy Content Generator: 0 hasta 4.0.0
WordPress · Starter Templates
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Starter Templates. Starter Templates: 0 hasta 4.7.7
WordPress · File Uploads Addon for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en File Uploads Addon for WooCommerce. File Uploads Addon for WooCommerce: 1.7.2 hasta 1.7.6
WordPress · Kit (formerly ConvertKit) for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Kit (formerly ConvertKit) for WooCommerce. Kit (formerly ConvertKit) for WooCommerce: 0 hasta 2.2.0
WordPress · LearnPress
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en LearnPress. LearnPress: 0 hasta 4.4.9.1
WordPress · WP Event Solution
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WP Event Solution. WP Event Solution: 0 hasta 4.1.25
WordPress · QR Redirector
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en QR Redirector. QR Redirector: 0 hasta 2.0.5
WordPress · Events Manager
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Events Manager. Events Manager: 0 hasta 7.4.5
WordPress · Unlimited Elements For Elementor (Free Widgets, Addons, Templates)
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Unlimited Elements For Elementor (Free Widgets, Addons, Templates). Unlimited Elements For Elementor (Free Widgets, Addons, Templates): 0 hasta 2.0.22
WordPress · WP Admin Audit
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Admin Audit. WP Admin Audit: 0 hasta 1.2.17
WordPress · Logo Showcase
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Logo Showcase. Logo Showcase: 0 hasta 4.0.4
WordPress · eCommerce Product Catalog
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en eCommerce Product Catalog. eCommerce Product Catalog: 0 hasta 3.6.2
WordPress · WP Mailster
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Mailster. WP Mailster: 0 hasta 1.9.0.0
WordPress · Event Tickets
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Event Tickets. Event Tickets: 0 hasta 5.30.0
WordPress · MP3 Audio Player for Music, Radio & Podcast by Sonaar
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MP3 Audio Player for Music, Radio & Podcast by Sonaar. MP3 Audio Player for Music, Radio & Podcast by Sonaar: 0 hasta 5.14.2
WordPress · Image Photo Gallery Final Tiles Grid
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Image Photo Gallery Final Tiles Grid. Image Photo Gallery Final Tiles Grid: 0 hasta 3.6.13
WordPress · Groundhogg
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Groundhogg. Groundhogg: 0 hasta 4.8.3
WordPress · PowerPress Podcasting
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en PowerPress Podcasting. PowerPress Podcasting: 0 hasta 11.17.9
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GiveWP. GiveWP: 0 hasta 4.17.0
WordPress · Memberful - Membership Plugin
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Memberful - Membership Plugin. Memberful - Membership Plugin: 0 hasta 1.81.2
WordPress · B Blocks
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en B Blocks. B Blocks: 0 hasta 2.1.8
WordPress · Name Directory
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Name Directory. Name Directory: 0 hasta 1.34.2
WordPress · Name Directory
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Name Directory. Name Directory: 0 hasta 1.34.2
WordPress · Sirv
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Sirv. Sirv: 0 hasta 8.2.5
WordPress · PowerPress Podcasting
El registro oficial identifica la vulnerabilidad «Falta de autorización» en PowerPress Podcasting. PowerPress Podcasting: 0 hasta 11.17.9
WordPress · WP VR
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP VR. WP VR: 0 hasta 9.1.3
WordPress · WP Event Solution
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Event Solution. WP Event Solution: 0 hasta 4.1.25
WordPress · WP BASE Booking
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP BASE Booking. WP BASE Booking: 0 hasta 6.4.0
WordPress · Taxi Booking Manager for WooCommerce
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Taxi Booking Manager for WooCommerce. Taxi Booking Manager for WooCommerce: 0 hasta 2.1.1
WordPress · Product Feed PRO for WooCommerce
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Product Feed PRO for WooCommerce. Product Feed PRO for WooCommerce: 0 hasta 13.5.7
WordPress · WP Ultimate Exporter
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en WP Ultimate Exporter. WP Ultimate Exporter: 0 hasta 3.0
WordPress · Video Conferencing with Zoom
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Video Conferencing with Zoom. Video Conferencing with Zoom: 0 hasta 4.6.10
WordPress · Five Star Restaurant Reservations
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Five Star Restaurant Reservations. Five Star Restaurant Reservations: 0 hasta 2.7.24
WordPress · UsersWP
El registro oficial identifica la vulnerabilidad «Falta de autorización» en UsersWP. UsersWP: 0 hasta 1.2.74
WordPress · WP User Manager
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WP User Manager. WP User Manager: 0 hasta 2.9.20
WordPress · Premium Addons for Elementor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Premium Addons for Elementor. Premium Addons for Elementor: 0 hasta 4.11.109
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en JS Help Desk. JS Help Desk: 0 hasta 4.0.0
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en JS Help Desk. JS Help Desk: 0 hasta 4.0.0
WordPress · WP BASE Booking
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP BASE Booking. WP BASE Booking: 0 hasta 6.4.0
WordPress · Presto Player
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Presto Player. Presto Player: 0 hasta 4.5.2
WordPress · Starter Templates
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Starter Templates. Starter Templates: 0 hasta 4.7.7
WordPress · Lookzy
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Lookzy. Lookzy: 0 hasta 1.1.14