WordPress · Hello FSE
CVE-2026-25393: Falta de autorización en Hello FSE
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Hello FSE. Hello FSE: 0 hasta 1.0.6
DIRECTORIO CVE · 2026
4.697 registros, ordenados por fecha oficial de publicación descendente.
Mostrando 100 registros · Página 42 de 47
WordPress · Hello FSE
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Hello FSE. Hello FSE: 0 hasta 1.0.6
WordPress · Update URLs – Quick and Easy way to search old links and replace them with new links in WordPress
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Update URLs – Quick and Easy way to search old links and replace them with new links in WordPress. Update URLs – Quick and Easy way to search old links and replace them with new links in WordPress: 0 hasta 1.4.3
WordPress · WP Wand
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Wand. WP Wand: 0 hasta 1.3.07
WordPress · EventPrime
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en EventPrime. EventPrime: 0 hasta 4.2.8.3
WordPress · Ads Pro
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Ads Pro. Ads Pro: 0 hasta 5.0
WordPress · Image Optimizer by Elementor
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Image Optimizer by Elementor. Image Optimizer by Elementor: 0 hasta 1.7.1
WordPress · Ally
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Ally. Ally: 0 hasta 4.0.2
WordPress · URL Shortify
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en URL Shortify. URL Shortify: 0 hasta 1.12.3
WordPress · WP-Lister Lite for eBay
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP-Lister Lite for eBay. WP-Lister Lite for eBay: 0 hasta 3.8.5
WordPress · Nelio AB Testing
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Nelio AB Testing. Nelio AB Testing: 0 hasta 8.2.4
WordPress · Image Photo Gallery Final Tiles Grid
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Image Photo Gallery Final Tiles Grid. Image Photo Gallery Final Tiles Grid: 0 hasta 3.6.10
WordPress · Spa and Salon
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Spa and Salon. Spa and Salon: 0 hasta 1.3.2
WordPress · Academy LMS
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Academy LMS. Academy LMS: 0 hasta 3.5.3
WordPress · WP Compress
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WP Compress. WP Compress: 0 hasta 6.60.28
WordPress · Calculated Fields Form
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Calculated Fields Form. Calculated Fields Form: 0 hasta 5.4.4.1
WordPress · CitiLights
El registro oficial identifica la vulnerabilidad «Falta de autorización» en CitiLights. CitiLights: 0 hasta 3.7.2
WordPress · Client Invoicing by Sprout Invoices
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Client Invoicing by Sprout Invoices. Client Invoicing by Sprout Invoices: 0 hasta 20.8.8
WordPress · FooGallery
El registro oficial identifica la vulnerabilidad «Falta de autorización» en FooGallery. FooGallery: 0 hasta 3.1.11
WordPress · FooGallery
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en FooGallery. FooGallery: 0 hasta 3.1.11
WordPress · Download Alt Text AI
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Download Alt Text AI. Download Alt Text AI: 0 hasta 1.10.15
WordPress · WP SMS
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP SMS. WP SMS: 0 hasta 7.1
WordPress · AI ChatBot with ChatGPT and Content Generator by AYS
El registro oficial identifica la vulnerabilidad «Falta de autorización» en AI ChatBot with ChatGPT and Content Generator by AYS. AI ChatBot with ChatGPT and Content Generator by AYS: 0 hasta 2.7.4
WordPress · Coachify
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Coachify. Coachify: 0 hasta 1.1.5
WordPress · Coachify
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Coachify. Coachify: 0 hasta 1.1.5
WordPress · Secure Copy Content Protection and Content Locking
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Secure Copy Content Protection and Content Locking. Secure Copy Content Protection and Content Locking: 0 hasta 5.0.0
WordPress · Shopwell
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Shopwell. Shopwell: 0 hasta 1.0.11
WordPress · Endless Posts Navigation
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Endless Posts Navigation. Endless Posts Navigation: 0 hasta 2.2.9
WordPress · WP Activity Log
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en WP Activity Log. WP Activity Log: 0 hasta 5.5.4
WordPress · PublishPress Authors
El registro oficial identifica la vulnerabilidad «Falta de autorización» en PublishPress Authors. PublishPress Authors: 0 hasta 4.10.1
WordPress · Quiz And Survey Master
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Quiz And Survey Master. Quiz And Survey Master: 0 hasta 10.3.4
WordPress · CMSMasters Content Composer
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en CMSMasters Content Composer. CMSMasters Content Composer: 0 hasta 1.4.5
WordPress · rtMedia for WordPress, BuddyPress and bbPress
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en rtMedia for WordPress, BuddyPress and bbPress. rtMedia for WordPress, BuddyPress and bbPress: 0 hasta 4.7.8
WordPress · Quiz And Survey Master
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Quiz And Survey Master. Quiz And Survey Master: 0 hasta 10.3.4
WordPress · OSM
El registro oficial identifica la vulnerabilidad «Falta de autorización» en OSM. OSM: 0 hasta 6.1.12
WordPress · PublishPress Revisions
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en PublishPress Revisions. PublishPress Revisions: 0 hasta 3.7.22
WordPress · SupportCandy
El registro oficial identifica la vulnerabilidad «Falta de autorización» en SupportCandy. SupportCandy: 0 hasta 3.4.4
WordPress · Elementor Contact Form DB
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Elementor Contact Form DB. Elementor Contact Form DB: 0 hasta 2.1.3
WordPress · Zita Elementor Site Library
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Zita Elementor Site Library. Zita Elementor Site Library: 0 hasta 1.6.6
WordPress · WiserReview Product Reviews for WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en WiserReview Product Reviews for WooCommerce. WiserReview Product Reviews for WooCommerce: 0 hasta 2.9
WordPress · CartFlows
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en CartFlows. CartFlows: 0 hasta 2.1.19
WordPress · hCaptcha for WP
El registro oficial identifica la vulnerabilidad «Falta de autorización» en hCaptcha for WP. hCaptcha for WP: 0 hasta 4.21.1
WordPress · TOP Table Of Contents
El registro oficial identifica la vulnerabilidad «Falta de autorización» en TOP Table Of Contents. TOP Table Of Contents: 0 hasta 1.3.31
WordPress · FluentForm
El registro oficial identifica la vulnerabilidad «Falta de autorización» en FluentForm. FluentForm: 0 hasta 6.1.14
WordPress · Autoshare for Twitter
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Autoshare for Twitter. Autoshare for Twitter: 0 hasta 2.3.1
WordPress · Extend Link
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Extend Link. Extend Link: 0 hasta 2.0.0
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Simple Membership. Simple Membership: 0 hasta 4.6.9
WordPress · XStore Core
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en XStore Core. XStore Core: 0 hasta 5.7
WordPress · XStore
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en XStore. XStore: 0 hasta 9.6.4
WordPress · Dealia – Request a quote
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Dealia – Request a quote. Dealia – Request a quote: 0 hasta 1.0.7
WordPress · xmlrpc attacks blocker
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en xmlrpc attacks blocker. xmlrpc attacks blocker: 0 hasta 1.0
WordPress · Ninja Tables
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Ninja Tables. Ninja Tables: 0 hasta 5.2.5
WordPress · XStore
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en XStore. XStore: 0 hasta 9.6.4
WordPress · Frontend File Manager
El registro oficial identifica la vulnerabilidad «Evasión de autorización mediante una clave controlada por el usuario» en Frontend File Manager. Frontend File Manager: 0 hasta 23.5
WordPress · CM Business Directory
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en CM Business Directory. CM Business Directory: 0 hasta 1.5.3
WordPress · Client Portal
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Client Portal. Client Portal: 0 hasta 1.2.1
WordPress · Wheel of Life
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Wheel of Life. Wheel of Life: 0 hasta 1.2.0
WordPress · Alma
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Alma. Alma: 0 hasta 5.16.1
WordPress · HurryTimer
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en HurryTimer. HurryTimer: 0 hasta 2.14.2
WordPress · Ultimate Gift Cards For WooCommerce
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Ultimate Gift Cards For WooCommerce. Ultimate Gift Cards For WooCommerce: 0 hasta 3.2.4
WordPress · Media Search Enhanced
El registro oficial identifica la vulnerabilidad «Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Media Search Enhanced. Media Search Enhanced: 0 hasta 0.9.1
WordPress · Better Business Reviews
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Better Business Reviews. Better Business Reviews: 0 hasta 0.1.1
WordPress · Smart Auto Upload Images
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Smart Auto Upload Images. Smart Auto Upload Images: 0 hasta 1.2.2
WordPress · WpEvently
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en WpEvently. WpEvently: 0 hasta 5.1.1
WordPress · DirectoryPress
El registro oficial identifica la vulnerabilidad «Falta de autorización» en DirectoryPress. DirectoryPress: 0 hasta 3.6.25
WordPress · CMSMasters Content Composer
El registro oficial identifica la vulnerabilidad «Falta de autorización» en CMSMasters Content Composer. CMSMasters Content Composer: 0 hasta 2.5.8
WordPress · Aruba HiSpeed Cache
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Aruba HiSpeed Cache. Aruba HiSpeed Cache: 0 hasta 3.0.4
WordPress · Valenti
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Valenti. Valenti: 0 hasta 5.6.3.5
WordPress · Essential Addons for Elementor
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Essential Addons for Elementor. Essential Addons for Elementor: 0 hasta 6.5.5
WordPress · Grand Restaurant
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en Grand Restaurant. Grand Restaurant: 0 hasta 7.0.10
WordPress · Mail Mint
El registro oficial identifica la vulnerabilidad «Falta de autorización» en Mail Mint. Mail Mint: 0 hasta 1.19.4
WordPress · News Element Elementor Blog Magazine
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en News Element Elementor Blog Magazine. News Element Elementor Blog Magazine: 0 hasta 1.0.8
WordPress · Slidorion
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Slidorion. Slidorion: 0 hasta 1.0.2
WordPress · Everest Forms
El registro oficial identifica la vulnerabilidad «Vulnerabilidad de seguridad» en Everest Forms. Everest Forms: 0 hasta 3.4.1
WordPress · YITH WooCommerce Compare
El registro oficial identifica la vulnerabilidad «Deserialización de datos no confiables» en YITH WooCommerce Compare. YITH WooCommerce Compare: 0 hasta 3.6.0
WordPress · Product Table and List Builder for WooCommerce Lite
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Product Table and List Builder for WooCommerce Lite. Product Table and List Builder for WooCommerce Lite: 0 hasta 4.6.2
WordPress · s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions. s2Member – Excellent for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions: 0 hasta 260127
WordPress · Advance Block Extend
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Advance Block Extend. Advance Block Extend: 0 hasta 1.0.4
WordPress · wpForo Forum
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en wpForo Forum. wpForo Forum: 0 hasta 2.4.14
WordPress · Simple Membership
El registro oficial identifica la vulnerabilidad «CWE-230: vulnerabilidad de seguridad» en Simple Membership. Simple Membership: 0 hasta 4.7.0
WordPress · Whatsiplus Scheduled Notification for Woocommerce
El registro oficial identifica la vulnerabilidad «CWE-352: vulnerabilidad de seguridad» en Whatsiplus Scheduled Notification for Woocommerce. Whatsiplus Scheduled Notification for Woocommerce: 0 hasta 1.0.1
WordPress · Slider Future
El registro oficial identifica la vulnerabilidad «CWE-434: vulnerabilidad de seguridad» en Slider Future. Slider Future: 0 hasta 1.0.5
WordPress · Easy Author Image
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Easy Author Image. Easy Author Image: 0 hasta 1.7
WordPress · MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar
El registro oficial identifica la vulnerabilidad «CWE-639: Evasión de autorización mediante una clave controlada por el usuario» en MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar. MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar: 4.0 hasta 5.10
WordPress · TalkJS
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en TalkJS. TalkJS: 0 hasta 0.1.15
WordPress · salavat counter Plugin
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en salavat counter Plugin. salavat counter Plugin: 0 hasta 0.9.5
WordPress · Tennis Court Bookings
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Tennis Court Bookings. Tennis Court Bookings: 0 hasta 1.2.7
WordPress · PostmarkApp Email Integrator
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en PostmarkApp Email Integrator. PostmarkApp Email Integrator: 0 hasta 2.4
WordPress · Orderable – Restaurant & Food Ordering System
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Orderable – Restaurant & Food Ordering System. Orderable – Restaurant & Food Ordering System: 0 hasta 1.20.0
WordPress · Prodigy Commerce
El registro oficial identifica la vulnerabilidad «CWE-98: vulnerabilidad de seguridad» en Prodigy Commerce. Prodigy Commerce: 0 hasta 3.3.0
WordPress · Toret Manager
El registro oficial identifica la vulnerabilidad «CWE-269: Gestión incorrecta de privilegios» en Toret Manager. Toret Manager: 0 hasta 1.2.7
WordPress · Shield: Blocks Bots, Protects Users, and Prevents Security Breaches
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Shield: Blocks Bots, Protects Users, and Prevents Security Breaches. Shield: Blocks Bots, Protects Users, and Prevents Security Breaches: 0 hasta 21.0.8
WordPress · Shield: Blocks Bots, Protects Users, and Prevents Security Breaches
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Shield: Blocks Bots, Protects Users, and Prevents Security Breaches. Shield: Blocks Bots, Protects Users, and Prevents Security Breaches: 0 hasta 21.0.8
WordPress · XO Event Calendar
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en XO Event Calendar. XO Event Calendar: 0 hasta 3.2.10
WordPress · Groups
El registro oficial identifica la vulnerabilidad «CWE-79: Neutralización incorrecta de entrada durante la generación de páginas web (Cross-Site Scripting)» en Groups. Groups: 0 hasta 3.10.0
WordPress · Kadence Blocks — Page Builder Toolkit for Gutenberg Editor
El registro oficial identifica la vulnerabilidad «CWE-862: Falta de autorización» en Kadence Blocks — Page Builder Toolkit for Gutenberg Editor. Kadence Blocks — Page Builder Toolkit for Gutenberg Editor: 0 hasta 3.6.1
WordPress · Business Directory Plugin – Easy Listing Directories for WordPress
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en Business Directory Plugin – Easy Listing Directories for WordPress. Business Directory Plugin – Easy Listing Directories for WordPress: 0 hasta 6.4.21
WordPress · WPNakama – Team and multi-Client Collaboration, Editorial and Project Management
El registro oficial identifica la vulnerabilidad «CWE-89: Neutralización incorrecta de elementos especiales en una consulta (SQL Injection)» en WPNakama – Team and multi-Client Collaboration, Editorial and Project Management. WPNakama – Team and multi-Client Collaboration, Editorial and Project Management: 0 hasta 0.6.5
WordPress · WP-DownloadManager
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP-DownloadManager. WP-DownloadManager: 0 hasta 1.69
WordPress · WP-DownloadManager
El registro oficial identifica la vulnerabilidad «CWE-22: Limitación incorrecta de una ruta a un directorio restringido (Path Traversal)» en WP-DownloadManager. WP-DownloadManager: 0 hasta 1.69
WordPress · The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce
El registro oficial identifica la vulnerabilidad «CWE-863: vulnerabilidad de seguridad» en The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce. The Plus Addons for Elementor – Addons for Elementor, Page Templates, Widgets, Mega Menu, WooCommerce: 0 hasta 6.4.7