WordPress · Participants Database
CVE-2026-13596: CWE-89: SQL Injection en Participants Database
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Participants Database. Participants Database: 0 hasta 2.7.8.4
DIRECTORIO CVE · 2026
7.986 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 33 de 80
WordPress · Participants Database
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Participants Database. Participants Database: 0 hasta 2.7.8.4
WordPress · GenerateBlocks
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en GenerateBlocks. GenerateBlocks: 0 hasta 2.3.0
WordPress · SendPulse Email Marketing Newsletter
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SendPulse Email Marketing Newsletter. SendPulse Email Marketing Newsletter: 0 hasta 2.2.5
WordPress · CubeWP Framework
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en CubeWP Framework. CubeWP Framework: 0 hasta 1.1.30
WordPress · Buckaroo Woocommerce Payments Plugin
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Buckaroo Woocommerce Payments Plugin. Buckaroo Woocommerce Payments Plugin: 0 hasta 4.9.0
WordPress · Everest Toolkit
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Everest Toolkit. Everest Toolkit: 0 hasta 1.2.3
WordPress · Theme Demo Import
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Theme Demo Import. Theme Demo Import: 0 hasta 1.1.3
WordPress · Direct Payments for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Direct Payments for WooCommerce. Direct Payments for WooCommerce: 0 hasta 2.5.3
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en wpForo Forum. wpForo Forum: 0 hasta 3.1.2
WordPress · Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder. Gutena Forms – Contact Form, Survey Form, Feedback Form, Booking Form, and Custom Form Builder: 0 hasta 1.9.0
WordPress · Builderall for WordPress
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Builderall for WordPress. Builderall for WordPress: 0 hasta 3.0.2
WordPress · Spectra Legacy
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en Spectra Legacy. Spectra Legacy: 0 hasta 2.20.0
WordPress · RealHomes Memberships
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en RealHomes Memberships. RealHomes Memberships: 0 hasta 3.0.9
WordPress · BuddyPress
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en BuddyPress. BuddyPress: 0 hasta 14.5.0
WordPress · wp-graphql
El registro oficial identifica la vulnerabilidad «CWE-204: vulnerabilidad de seguridad» en wp-graphql. wp-graphql: < 2.15.1
WordPress · MasterStudy LMS
El registro oficial identifica la vulnerabilidad «CWE-345: vulnerabilidad de seguridad» en MasterStudy LMS. MasterStudy LMS: n/a hasta 3.7.39
WordPress · WP Maps
El registro oficial identifica la vulnerabilidad «CWE-201: vulnerabilidad de seguridad» en WP Maps. WP Maps: n/a hasta 4.9.6
WordPress · MailerPress – Newsletter, email marketing & AI automation
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MailerPress – Newsletter, email marketing & AI automation. MailerPress – Newsletter, email marketing & AI automation: 0 hasta 1.5.0
WordPress · MailerPress – Newsletter, email marketing & AI automation
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en MailerPress – Newsletter, email marketing & AI automation. MailerPress – Newsletter, email marketing & AI automation: 0 hasta 1.5.0
WordPress · Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder. Fluent Forms – Customizable Contact Forms, Survey, Quiz, & Conversational Form Builder: 0 hasta 6.2.8
WordPress · Realtyna Organic IDX plugin + WPL Real Estate
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Realtyna Organic IDX plugin + WPL Real Estate. Realtyna Organic IDX plugin + WPL Real Estate: 0 hasta 5.3.0
WordPress · WP Go Maps
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Go Maps. WP Go Maps: 0 hasta 10.1.04
WordPress · Product Feed Manager For WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Product Feed Manager For WooCommerce. Product Feed Manager For WooCommerce: 0 hasta 7.6.1
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en JS Help Desk. JS Help Desk: 0 hasta 3.1.5
WordPress · Geeky Bot
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Geeky Bot. Geeky Bot: 0 hasta 1.2.8
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en JS Help Desk. JS Help Desk: 0 hasta 3.1.4
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en JS Help Desk. JS Help Desk: 0 hasta 3.1.4
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en JS Help Desk. JS Help Desk: 0 hasta 3.1.4
WordPress · JS Help Desk
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en JS Help Desk. JS Help Desk: 0 hasta 3.1.4
WordPress · FluentCart A New Era of eCommerce
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en FluentCart A New Era of eCommerce. FluentCart A New Era of eCommerce: 0 hasta 1.5.3
WordPress · WP Photo Album Plus
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Photo Album Plus. WP Photo Album Plus: 0 hasta 9.2.04.003
WordPress · Ultimate Addons for WPBakery Page Builder
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Ultimate Addons for WPBakery Page Builder. Ultimate Addons for WPBakery Page Builder: 0 hasta 3.21.5
WordPress · ShopMonitor.io
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en ShopMonitor.io. ShopMonitor.io: 0 hasta 1.2.0
WordPress · Support Genix
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Support Genix. Support Genix: 0 hasta 1.4.48
WordPress · Paid Membership Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-552: vulnerabilidad de seguridad» en Paid Membership Subscriptions. Paid Membership Subscriptions: 0 hasta 3.0.7
WordPress · Paid Membership Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Paid Membership Subscriptions. Paid Membership Subscriptions: 0 hasta 3.0.7
WordPress · NewStatPress
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en NewStatPress. NewStatPress: 0 hasta 1.4.5
WordPress · Events Made Easy
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Events Made Easy. Events Made Easy: 0 hasta 3.1.4
WordPress · Mailgun for WordPress
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Mailgun for WordPress. Mailgun for WordPress: 0 hasta 2.2.1
WordPress · Lightbox with PhotoSwipe
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Lightbox with PhotoSwipe. Lightbox with PhotoSwipe: 0 hasta 5.9.0
WordPress · FlxWoo
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en FlxWoo. FlxWoo: 0 hasta 3.1.1
WordPress · Check & Log Email
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Check & Log Email. Check & Log Email: 0 hasta 2.0.15
WordPress · Realtyna Organic IDX plugin + WPL Real Estate
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Realtyna Organic IDX plugin + WPL Real Estate. Realtyna Organic IDX plugin + WPL Real Estate: 0 hasta 5.2.0
WordPress · Demi
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Demi. Demi: 0 hasta 0.0.7
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en GiveWP. GiveWP: 0 hasta 4.16.3
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en GiveWP. GiveWP: 0 hasta 4.16.3
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: 0 hasta 3.29.9
WordPress · ElementsKit Elementor Addons
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en ElementsKit Elementor Addons. ElementsKit Elementor Addons: 0 hasta 3.10.01
WordPress · ElementsKit Elementor Addons
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en ElementsKit Elementor Addons. ElementsKit Elementor Addons: 0 hasta 3.10.01
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Kirki. Kirki: 0 hasta 6.0.13
WordPress · Kirki
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en Kirki. Kirki: 0 hasta 6.0.13
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en wpForo Forum. wpForo Forum: 0 hasta 3.1.2
WordPress · miniOrange 2FA
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en miniOrange 2FA. miniOrange 2FA: 0 hasta 6.2.6
WordPress · Academy LMS
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Academy LMS. Academy LMS: 0 hasta 3.8.2
WordPress · Ultimate Member
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Ultimate Member. Ultimate Member: 0 hasta 2.12.1
WordPress · FuseWP – WordPress User Sync to Email List & Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.)
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en FuseWP – WordPress User Sync to Email List & Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.). FuseWP – WordPress User Sync to Email List & Marketing Automation (Mailchimp, Constant Contact, ActiveCampaign etc.): 0 hasta 1.1.24.2
WordPress · المنتور فارسی
El registro oficial identifica la vulnerabilidad «CWE-472: vulnerabilidad de seguridad» en المنتور فارسی. المنتور فارسی: 0 hasta 2.8.1
WordPress · Admin and Site Enhancements (ASE) Pro
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Admin and Site Enhancements (ASE) Pro. Admin and Site Enhancements (ASE) Pro: 0 hasta 8.9.0
WordPress · Improved Save Button
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Improved Save Button. Improved Save Button: 0 hasta 1.2.1
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 2.0.0
WordPress · Ultimate Addons for WPBakery Page Builder
El registro oficial identifica la vulnerabilidad «CWE-73: vulnerabilidad de seguridad» en Ultimate Addons for WPBakery Page Builder. Ultimate Addons for WPBakery Page Builder: 0 hasta 3.21.4
WordPress · RegistrationMagic
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en RegistrationMagic. RegistrationMagic: 0 hasta 6.0.9.4
WordPress · RegistrationMagic
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en RegistrationMagic. RegistrationMagic: 0 hasta 6.0.9.4
WordPress · Search Atlas SEO
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Search Atlas SEO. Search Atlas SEO: 0 hasta 2.6.12
WordPress · Appointment Booking Plugin
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Appointment Booking Plugin. Appointment Booking Plugin: 0 hasta 5.6.8
WordPress · Customer Switching
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en Customer Switching. Customer Switching: 0 hasta 2.1.3
WordPress · MotoPress Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en MotoPress Hotel Booking. MotoPress Hotel Booking: 0 hasta 6.0.4
WordPress · WP Hotel Booking
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en WP Hotel Booking. WP Hotel Booking: 0 hasta 2.3.2
WordPress · Bit Form
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Bit Form. Bit Form: 0 hasta 3.1.2
WordPress · Sync Post With Other Site
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en Sync Post With Other Site. Sync Post With Other Site: 0 hasta 1.9.3
WordPress · Remote API
El registro oficial identifica la vulnerabilidad «CWE-94: Control incorrecto de la generación de código (Code Injection)» en Remote API. Remote API: 0 hasta 0.2
WordPress · WP Real IP-based Access Control
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en WP Real IP-based Access Control. WP Real IP-based Access Control: 0 hasta 1.3.1
WordPress · FleekDash V2
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en FleekDash V2. FleekDash V2: 0 hasta 2.6.2.2
WordPress · GiveWP
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en GiveWP. GiveWP: 0 hasta 4.16.3
WordPress · Tutor LMS
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Tutor LMS. Tutor LMS: 0 hasta 4.0.0
WordPress · WP Delicious
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en WP Delicious. WP Delicious: 0 hasta 1.10.2
WordPress · tourmaster
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en tourmaster. tourmaster: 0 hasta 5.4.8
WordPress · LifterLMS
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en LifterLMS. LifterLMS: 0 hasta 10.0.10
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Easy Appointments. Easy Appointments: 0 hasta 3.12.28
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Easy Appointments. Easy Appointments: 0 hasta 3.12.28
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Easy Appointments. Easy Appointments: 0 hasta 3.12.28
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Easy Appointments. Easy Appointments: 0 hasta 4.0
WordPress · LifterLMS
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en LifterLMS. LifterLMS: 9.2.3 hasta 10.0.10
WordPress · Easy Appointments
El registro oficial identifica la vulnerabilidad «CWE-200: vulnerabilidad de seguridad» en Easy Appointments. Easy Appointments: 0 hasta 3.12.28
WordPress · BuddyPress
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en BuddyPress. BuddyPress: 0 hasta 14.5.0
WordPress · Online Scheduling and Appointment Booking System
El registro oficial identifica la vulnerabilidad «CWE-89: SQL Injection» en Online Scheduling and Appointment Booking System. Online Scheduling and Appointment Booking System: 0 hasta 27.8
WordPress · Essential Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Essential Addons for Elementor. Essential Addons for Elementor: 0 hasta 6.6.10
WordPress · Essential Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Essential Addons for Elementor. Essential Addons for Elementor: 0 hasta 6.6.10
WordPress · Animation Addons for Elementor
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Animation Addons for Elementor. Animation Addons for Elementor: 0 hasta 2.7.0
WordPress · Eventin
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Eventin. Eventin: 0 hasta 4.1.16
WordPress · WP Travel
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en WP Travel. WP Travel: 0 hasta 11.8.1
WordPress · WP Travel
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en WP Travel. WP Travel: 0 hasta 11.8.1
WordPress · ProfileGrid
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en ProfileGrid. ProfileGrid: 0 hasta 5.9.9.8
WordPress · WP Travel Engine
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en WP Travel Engine. WP Travel Engine: 0 hasta 6.8.2
WordPress · Fluent Forms
El registro oficial identifica la vulnerabilidad «CWE-79: Cross-Site Scripting (XSS)» en Fluent Forms. Fluent Forms: 0 hasta 6.2.6
WordPress · WP Ghost (Hide My WP Ghost)
El registro oficial identifica la vulnerabilidad «CWE-290: vulnerabilidad de seguridad» en WP Ghost (Hide My WP Ghost). WP Ghost (Hide My WP Ghost): 0 hasta 7.0.05
WordPress · Frontend Admin by DynamiApps
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Frontend Admin by DynamiApps. Frontend Admin by DynamiApps: 0 hasta 3.29.7
WordPress · Points and Rewards for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-284: vulnerabilidad de seguridad» en Points and Rewards for WooCommerce. Points and Rewards for WooCommerce: 0 hasta 2.10.1
WordPress · Booking System Trafft
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Booking System Trafft. Booking System Trafft: <= 1.0.17
WordPress · WPC Badge Management for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WPC Badge Management for WooCommerce. WPC Badge Management for WooCommerce: 0 hasta 3.1.6