WordPress · Mobile App Editor
CVE-2026-27067: Vulnerabilidad de seguridad en Mobile App Editor
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Mobile App Editor. Mobile App Editor: 0 hasta 1.3.1
DIRECTORIO CVE · 2026
4.697 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 35 de 47
WordPress · Mobile App Editor
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Mobile App Editor. Mobile App Editor: 0 hasta 1.3.1
WordPress · BuilderPress
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en BuilderPress. BuilderPress: 0 hasta 2.0.1
WordPress · Photography
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Photography. Photography: n/a hasta 7.7.6
WordPress · Download Manager
El registro oficial identifica la vulnerabilidad «CWE-200: Exposición de información sensible a un actor no autorizado» en Download Manager. Download Manager: 0 hasta 3.3.49
WordPress · Admin Safety Guard
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Admin Safety Guard. Admin Safety Guard: 0 hasta 1.2.6
WordPress · WishList Member X
El registro oficial identifica la vulnerabilidad «CWE-502: Deserialización de datos no confiables» en WishList Member X. WishList Member X: n/a hasta 3.29.0
WordPress · Fraud Prevention For Woocommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Fraud Prevention For Woocommerce. Fraud Prevention For Woocommerce: 0 hasta 2.3.3
WordPress · Kentha
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Kentha. Kentha: 0 hasta 4.7.2
WordPress · Gutenberg Blocks
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Gutenberg Blocks. Gutenberg Blocks: 0 hasta 1.2.8
WordPress · EventPrime
El registro oficial identifica la vulnerabilidad «Falta de autorización» en EventPrime. EventPrime: 0 hasta 4.2.8.3
WordPress · SlimStat Analytics
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en SlimStat Analytics. SlimStat Analytics: 0 hasta 5.3.5
WordPress · WP Go Maps (formerly WP Google Maps)
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Go Maps (formerly WP Google Maps). WP Go Maps (formerly WP Google Maps): 0 hasta 10.0.05
WordPress · Writeprint Stylometry
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Writeprint Stylometry. Writeprint Stylometry: 0 hasta 0.1
WordPress · Contextual Related Posts
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Contextual Related Posts. Contextual Related Posts: 0 hasta 4.2.2
WordPress · Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App. Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App: 0 hasta 3.8.0
WordPress · KiviCare – Clinic & Patient Management System (EHR)
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en KiviCare – Clinic & Patient Management System (EHR). KiviCare – Clinic & Patient Management System (EHR): 0 hasta 4.1.2
WordPress · KiviCare – Clinic & Patient Management System (EHR)
El registro oficial identifica la vulnerabilidad «CWE-287: Autenticación incorrecta» en KiviCare – Clinic & Patient Management System (EHR). KiviCare – Clinic & Patient Management System (EHR): 0 hasta 4.1.2
WordPress · Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App. Post SMTP – Complete Email Deliverability and SMTP Solution with Email Logs, Alerts, Backup SMTP & Mobile App: 0 hasta 3.8.0
WordPress · Traveler
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Traveler. Traveler: 0 hasta 3.2.8.1
WordPress · Code Embed
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Code Embed. Code Embed: 0 hasta 2.5.1
WordPress · Subscriptions for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Subscriptions for WooCommerce. Subscriptions for WooCommerce: 0 hasta 1.9.2
WordPress · [CR]Paid Link Manager
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en [CR]Paid Link Manager. [CR]Paid Link Manager: 0 hasta 0.5
WordPress · Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery. Photo Gallery, Sliders, Proofing and Themes – NextGEN Gallery: 0 hasta 4.0.4
WordPress · Yoast Duplicate Post
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Yoast Duplicate Post. Yoast Duplicate Post: 0 hasta 4.5
WordPress · Booster for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Booster for WooCommerce. Booster for WooCommerce: 0 hasta 7.11.3
WordPress · WowStore – Store Builder & Product Blocks for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WowStore – Store Builder & Product Blocks for WooCommerce. WowStore – Store Builder & Product Blocks for WooCommerce: 0 hasta 4.4.3
WordPress · Royal Addons for Elementor – Addons and Templates Kit for Elementor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Royal Addons for Elementor – Addons and Templates Kit for Elementor. Royal Addons for Elementor – Addons and Templates Kit for Elementor: 0 hasta 1.7.1049
WordPress · WP EasyPay
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP EasyPay. WP EasyPay: 0 hasta 4.2.11
WordPress · Modern Events Calendar
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Modern Events Calendar. Modern Events Calendar: n/a hasta 7.29.0
WordPress · Flexmls® IDX
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Flexmls® IDX. Flexmls® IDX: 0 hasta 3.15.9
WordPress · User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration. User Frontend: AI Powered Frontend Posting, User Directory, Profile, Membership & User Registration: 0 hasta 4.2.8
WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.1.9
WordPress · Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types. Wicked Folders – Folder Organizer for Pages, Posts, and Custom Post Types: 0 hasta 4.1.0
WordPress · NEX-Forms – Ultimate Forms Plugin for WordPress
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en NEX-Forms – Ultimate Forms Plugin for WordPress. NEX-Forms – Ultimate Forms Plugin for WordPress: 0 hasta 9.1.9
WordPress · Thim Kit for Elementor – Pre-built Templates & Widgets for Elementor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Thim Kit for Elementor – Pre-built Templates & Widgets for Elementor. Thim Kit for Elementor – Pre-built Templates & Widgets for Elementor: 0 hasta 1.3.7
WordPress · Social Icons Widget & Block – Social Media Icons & Share Buttons
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Social Icons Widget & Block – Social Media Icons & Share Buttons. Social Icons Widget & Block – Social Media Icons & Share Buttons: 0 hasta 4.5.8
WordPress · Calculated Fields Form
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Calculated Fields Form. Calculated Fields Form: 0 hasta 5.4.5.0
WordPress · Pix for WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Pix for WooCommerce. Pix for WooCommerce: 0 hasta 1.5.0
WordPress · Responsive Blocks
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Responsive Blocks. Responsive Blocks: 0 hasta 2.2.0
WordPress · Lawyer Landing Page
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Lawyer Landing Page. Lawyer Landing Page: 0 hasta 1.2.7
WordPress · Travel Booking
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Travel Booking. Travel Booking: 0 hasta 1.3.9
WordPress · Master Addons for Elementor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Master Addons for Elementor. Master Addons for Elementor: 0 hasta 2.1.3
WordPress · Really Simple SSL
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Really Simple SSL. Really Simple SSL: 0 hasta 9.5.7
WordPress · Ultimate Addons for Contact Form 7
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Ultimate Addons for Contact Form 7. Ultimate Addons for Contact Form 7: 0 hasta 3.5.36
WordPress · UpsellWP
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en UpsellWP. UpsellWP: 0 hasta 2.2.4
WordPress · WOLF
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WOLF. WOLF: 0 hasta 1.0.8.7
WordPress · Advanced Product Fields (Product Addons) for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Advanced Product Fields (Product Addons) for WooCommerce. Advanced Product Fields (Product Addons) for WooCommerce: 0 hasta 1.6.18
WordPress · Admin Menu Editor
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Admin Menu Editor. Admin Menu Editor: 0 hasta 1.14.1
WordPress · MDTF
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en MDTF. MDTF: 0 hasta 1.3.5
WordPress · Avada Core
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Avada Core. Avada Core: 0 hasta 5.15.0
WordPress · Avada Core
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Avada Core. Avada Core: 0 hasta 5.15.0
WordPress · Fusion Builder
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Fusion Builder. Fusion Builder: 0 hasta 3.15.0
WordPress · Fusion Builder
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Fusion Builder. Fusion Builder: 0 hasta 3.15.0
WordPress · Active Products Tables for WooCommerce
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Active Products Tables for WooCommerce. Active Products Tables for WooCommerce: 0 hasta 1.0.7
WordPress · Themify Event Post
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Themify Event Post. Themify Event Post: 0 hasta 1.3.4
WordPress · Podlove Podcast Publisher
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Podlove Podcast Publisher. Podlove Podcast Publisher: 0 hasta 4.3.3
WordPress · Atarim
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Atarim. Atarim: 0 hasta 4.3.2
WordPress · Contact Form by WPForms
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Contact Form by WPForms. Contact Form by WPForms: 0 hasta 1.9.9.3
WordPress · Elementor Website Builder
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Elementor Website Builder. Elementor Website Builder: 0 hasta 3.35.5
WordPress · Product Feed PRO for WooCommerce
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Product Feed PRO for WooCommerce. Product Feed PRO for WooCommerce: 0 hasta 13.5.2
WordPress · e2pdf
El registro oficial identifica la vulnerabilidad «Falta de autorización» en e2pdf. e2pdf: 0 hasta 1.28.15
WordPress · WP Food
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Food. WP Food: 0 hasta 2.7.1
WordPress · BigHearts
El registro oficial identifica la vulnerabilidad «Falta de autorización» en BigHearts. BigHearts: 0 hasta 3.1.14
WordPress · VW School Education
El registro oficial identifica la vulnerabilidad «Falta de autorización» en VW School Education. VW School Education: 0 hasta 1.4.6
WordPress · VW Portfolio
El registro oficial identifica la vulnerabilidad «Falta de autorización» en VW Portfolio. VW Portfolio: 0 hasta 1.3.3
WordPress · VW Photography
El registro oficial identifica la vulnerabilidad «Falta de autorización» en VW Photography. VW Photography: 0 hasta 1.3.8
WordPress · VW Pet Shop
El registro oficial identifica la vulnerabilidad «Falta de autorización» en VW Pet Shop. VW Pet Shop: 0 hasta 1.4.7
WordPress · VW Fitness
El registro oficial identifica la vulnerabilidad «Falta de autorización» en VW Fitness. VW Fitness: 0 hasta 4.3.4
WordPress · CP Contact Form with Paypal
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en CP Contact Form with Paypal. CP Contact Form with Paypal: 0 hasta 1.3.61
WordPress · WP Time Slots Booking Form
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Time Slots Booking Form. WP Time Slots Booking Form: 0 hasta 1.2.42
WordPress · Astra Bulk Edit
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Astra Bulk Edit. Astra Bulk Edit: 0 hasta 1.2.10
WordPress · PowerPack Addons for Elementor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PowerPack Addons for Elementor. PowerPack Addons for Elementor: 0 hasta 2.9.9
WordPress · Magical Addons For Elementor
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Magical Addons For Elementor. Magical Addons For Elementor: 0 hasta 1.4.1
WordPress · Popup Like box
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Popup Like box. Popup Like box: 0 hasta 3.7.7
WordPress · VW Education Lite
El registro oficial identifica la vulnerabilidad «Falta de autorización» en VW Education Lite. VW Education Lite: 0 hasta 2.2.0
WordPress · Medilazar Core
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Medilazar Core. Medilazar Core: 0 hasta 1.4.7
WordPress · Payment Gateway Pix For GiveWP
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Payment Gateway Pix For GiveWP. Payment Gateway Pix For GiveWP: 0 hasta 2.2.3
WordPress · Sprout Clients
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Sprout Clients. Sprout Clients: 0 hasta 3.2.2
WordPress · Admin and Site Enhancements (ASE)
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Admin and Site Enhancements (ASE). Admin and Site Enhancements (ASE): 0 hasta 8.4.0
WordPress · WP EasyCart
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WP EasyCart. WP EasyCart: 0 hasta 5.8.13
WordPress · Post Timeline
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Post Timeline. Post Timeline: 0 hasta 2.4.1
WordPress · GamiPress
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en GamiPress. GamiPress: 0 hasta 7.6.6
WordPress · List category posts
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en List category posts. List category posts: 0 hasta 0.93.1
WordPress · Meow Gallery
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Meow Gallery. Meow Gallery: 0 hasta 5.4.4
WordPress · Pochipp
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Pochipp. Pochipp: 0 hasta 1.18.9
WordPress · PDF Poster
El registro oficial identifica la vulnerabilidad «Falta de autorización» en PDF Poster. PDF Poster: 0 hasta 2.4.0
WordPress · Squeeze
El registro oficial identifica la vulnerabilidad «Path Traversal: '.../...//'» en Squeeze. Squeeze: 0 hasta 1.7.7
WordPress · Advanced Woo Labels
El registro oficial identifica la vulnerabilidad «Control incorrecto de la generación de código (Code Injection)» en Advanced Woo Labels. Advanced Woo Labels: 0 hasta 2.36
WordPress · Permalink Manager Lite
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Permalink Manager Lite. Permalink Manager Lite: 0 hasta 2.5.3
WordPress · Gift Up Gift Cards for WordPress and WooCommerce
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Gift Up Gift Cards for WordPress and WooCommerce. Gift Up Gift Cards for WordPress and WooCommerce: 0 hasta 3.1.7
WordPress · Embed Calendly
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Embed Calendly. Embed Calendly: 0 hasta 4.4
WordPress · WBW Currency Switcher for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WBW Currency Switcher for WooCommerce. WBW Currency Switcher for WooCommerce: 0 hasta 2.2.5
WordPress · Forminator
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Forminator. Forminator: 0 hasta 1.50.2
WordPress · Brizy
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Brizy. Brizy: 0 hasta 2.7.23
WordPress · WPC Smart Wishlist for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WPC Smart Wishlist for WooCommerce. WPC Smart Wishlist for WooCommerce: 0 hasta 5.0.8
WordPress · WPC Product Bundles for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WPC Product Bundles for WooCommerce. WPC Product Bundles for WooCommerce: 0 hasta 8.4.5
WordPress · WoodMart
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en WoodMart. WoodMart: 0 hasta 8.3.9
WordPress · Studio99 WP Monitor
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Studio99 WP Monitor. Studio99 WP Monitor: 0 hasta 1.0.3
WordPress · Toocheke Companion
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Toocheke Companion. Toocheke Companion: 0 hasta 1.194
WordPress · Image Slider by Ays
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Image Slider by Ays. Image Slider by Ays: 0 hasta 2.7.1